破解MS120906,DOC EXP 样本

2013-01-05 14:50:13 45 6238 1
前些天抓了个DOC EXP样本,破解了下,然后写了个生成器。提供喜欢的朋友分享下。

aaaaaaaa        exe文件大小,实际大小
bbbbbbbb        doc文件大小,实际大小
xxxxxxxx        总大小
yyyyyyyy        第二段shellcode偏移
zzzzzzzz        文件开始偏移

看压缩包里DAT文件夹子下的文件。

测试环境:
win xp3  office2003sp0 sp1 sp2 sp3成功
win xp3  office2007sp0 sp1 sp2 成功 sp3不成功
win7 x86 office2003sp0 sp1 sp2 sp3成功
win7 x86 office2007sp0 sp1 sp2 成功 sp3不成功
win7 x64 office2007sp0 sp1 sp2 sp3不成功

---------------------------------------------------------------------------------------------------------------
(鄙人刚进论坛,太穷了,为了买道具,只能适当收取些金钱,勿拍砖)
免责声明:本人提供的生成器仅供学习交流技术,如被用作非法用途,本人概不负责。    喜欢交流的朋友可以加我的Q:570663381

关于作者

shenhai3篇文章11篇回复

评论45次

要评论?请先  登录  或  注册