男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
知識學堂
  • ·聯系電話:+86.023-75585550
  • ·聯系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 網站建設知識
Flash 0day Exploit Analysis
更新時間:2011-12-05 | 發布人:本站 | 點擊率:399

數天前網絡上爆出來利用最新“Flash媒體漏洞”掛馬的攻擊網頁,這個漏洞影響Adobe Flash Player 10.3.183.5以下的版本,要知道在本周三之前10.3.183.5是flash最高版本,即使現在已經發布更新,但并不是每個機器都安裝了更新,因為在我的自己上Adobe Flash 就沒有提示安裝更新。
這個漏洞是通過Flash的媒體播放功能播放一個惡意視頻文件觸發的。至少我知道會影響到IE系列瀏覽器吧。下面就簡單分析下:
首先看到文件開頭是以CWS開頭是被編過碼的,這里依舊借助工具swfdump.exe來分析:
          C:\bin\swftools\swfdump.exe -atpdu flash.swf > flash.swf.swfdump
此時查看輸出文件 flash.swf.swfdump可以看到很明顯的兩個pushstring如圖:


還是很容易判斷這兩個字符串的內容的,首先看第一個開頭是4357530A,4357530A的ASCII碼是CWS.,這個很明顯又是一個內嵌的swf文件,漏洞描述說通過Flash的媒體播放功能播放一個惡意MP4文件觸發的那可能這個swf文件就是來播放視頻文件的吧,當然視頻文件是另外的,這個是負責播放,同樣的辦法處理這個新的swf文件,查看輸出可以很容易找到如下的代碼:


再看看另一段字符串0c0c9090開頭的,很明顯這是shellcode了。就在90這里下斷點調試進入OD。


前面是一段異或解密的代碼,后面是加過密的shellcode。解密完成后繼續往下看,可以找到exe下載地址:


這里我把地址河蟹了下,不過這不影響分析,還是很明了這是一個下載執行的shellcode。再后續分許就是回溯一步分析了,分析沒什么難度,或許嘗試去利用一下更有意義。
最后說說預防的措施:
一般情況下沒人會去攻擊你,一般老百姓大可不必在意。但是如果說要很好的預防攻擊的話,最好的辦法就是安裝Adobe Flash最新版本,可能你已經安裝了,如果還沒安裝那就手動更新下吧

分享到: QQ空間 新浪微博 開心網 人人網
主站蜘蛛池模板: 精品国精品国产自在久国产| 女人脱裤子让男生桶| 久久精品人人做人人爽老司机 | 伊人色综合九久久天天蜜桃| 《我爱你》电影在线观看| 丰满人妻熟妇乱偷人无码| 粉色视频播放| 高清免费卡一卡二新区| 久久精品国产自在天天线| 免费人成视频x8x8入口| 无码av无码天堂资源网| 吃奶还摸下面动态图gif| 丰满少妇高潮惨叫久久久 | 精品无人乱码一区二区三区| а√在线天堂官网| 少妇无力反抗慢慢张开双腿| 你好世界在线观看| 精品国产一区二区三区香蕉| 日日摸天天摸爽爽狠狠97| 欧美性猛交╳xxx乱大交| 高清免费卡一卡二新区| 亚洲一区无码中文字幕| 99精产国品一二三产区| 性欧美video高清| 暗交小拗女一区二区三区| 久久久精品人妻无码专区不卡| 野花日本大全免费观看6高清版 | 色欲人妻综合aaaaaaaa网| caoporn国产精品免费视频| 美女mm131爽爽爽作爱视频 | 日韩av一中美av一中文字慕| 色护士极品影院| 粉色视频播放| 天堂网www资源在线| 国产精品青草久久久久福利99| 老熟女高潮喷了一地| 快穿名器高h喷水荡肉爽文| 午夜无码片在线观看影院| 777午夜精品免费观看| 爱啪啪av网| 美女裸体18禁免费网站|