编写Word木马的ShellCode

来源 :黑客防线 | 被引量 : 0次 | 上传用户:du_one
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在今年第2期文章中,曹军分析了导致去年“万珍”病毒的Word 2000溢出漏洞细节,但并没涉及漏洞的具体利用第4期文章中,黑防讨论了生成WMF木马的ShellCode的设计与实现。由于自身的特点,Word木马的设计与前者有较大的区别,下面由我对此进行一下分析。
其他文献
今天闲着没事在机器中狂翻.看看有没有什么要删除的东西.一顿手脚忙碌之后发现了一个叫神气儿的程序.起初没怎么在意。后来才发现这是个木马程序.而且还不错!于是我就用它爽了爽。
最近对制作免杀网页木马产生了兴趣.于是便找来ms06014网页木马的代码来看.发现了一些问题.其代码如下:
鱼病防治两点谈防病在先是根本鱼类一旦发病,最早出现的症状就是食欲消失,不能摄食药饵。口服药物很难医治已经发病的鱼类,但为什么池塘中鱼类发病后使用药物可以控制病情呢?这
2001年9月21日,DJ2型交流传动电力机车“奥星”和160km/h动力分散型电动车组“中原之星”研制成功。株洲电力机车厂和相关研制单位举行了竣工剪彩仪式。“奥星”机车是我国第一台具有自主知识产
刘流:BT已经在现在这个年代越来越受网民的喜爱,免费而共享的东东,随着宽带的普及进入校园,企业和万千家庭中。可是,巨大的流量使国内目前的带宽变得捉襟见肘起来,网关服务器频繁掉
今天在家里看黑防!忽然看到2005年6月的那本杂志的一篇(编程文档手册破解手记)真是太复杂。我下载工具后都没本事跟上!希望以后黑防高手为我们小菜多点小餐啊!要不天天看人家吃
无论是出于对Javascript源代码的保护,还是躲过杀毒软件的监控追杀.我们都需要对源代码进行必要的加密处理。JavaScript体系中.可以胜任这项任务的函数为数并不多.包括String对象
Socket:目前,“熊猫烧香”(Worm.Nimaya)病毒正在互联网上肆虐,该病毒又称“武汉男生”,随后又化身为“金猪报喜”,它是一个感染型蠕虫病毒,能感染系统中exe、com、pif、src、HTML、AS
由于以太网第二层的特殊地位,决定了一旦成功地被攻击,更高层的安全设施也就失去了意义,本文介绍的这些防范方法,只是缓解了这些问题,而要从根本上解决这类问题,必须使用成本更高的
WEB应用程序的安全越来越受到大家的关注,随之而来的就是各种免费代码程序的漏洞爆发。DVBBS一阵风波过后,很多站长开始选择PHP论坛,尤其是很多安全网站都开始变成了PHP,而PHP代