吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 10778|回复: 23
收起左侧

[漏洞分析] EasyRMtoMp3漏洞分析

  [复制链接]
猫捉老虎 发表于 2016-12-29 14:34
EasyRMtoMp3漏洞分析


1、已知EasyRMtoMp3漏洞,当文件导入时会触发漏洞。
1.png

2、用windbg找一个 JMP esp 制作一个shellcode 文件 测试漏洞。
2.jpg

3、制作好的shellcode文件(过程再赘述)
3.jpg

4、远程链接试一下(成功)
4.jpg

5、开始正题,OllyDbg加载分析漏洞.漏洞是在加载读取文件的时候进行的溢出,那么应该会用到ReadFile所以咱们在这里下断点。
5.jpg

(1)还未加载文件时第一次断下,分析程序加载自身文件,继续运行,
6.jpg

(2)加载文件后,在相同位置断下,如上图.75843E73,为系统地址,运行至返回,非7xxxxxxx地址的位置.如图.分析,读取文件关闭后,应该要对文件内容进行操作地址0041BA16处跟着一个大跳.应该是操作文件内容.继续跟进。
7.jpg

(3)跳转到如图所示,两个CALL一个return,先分析第一个CALL
8.jpg

(4)进入后如图所示.分析后判断这是个界面的Call。
9.jpg

(5)进入第二个CALL,在栈顶下硬件访问断点。
10.jpg

(6)断在这里,分析.由于rep movs 运行次数是ECX控制,在这里下断点,重新运行,分析ecx值
11.jpg

(7)21C1转换为16进制,因为是DWORD乘以4一共写了34564字节
12.jpg

(8)查看导入的文件字节数.发现差不多,改变导入文件的大小再次导入,观察ecx值。
13.jpg

(9)69100和69068
14.jpg
15.png

结论: 由于没有对字符数进行限制,导致栈溢出漏洞.

点评

不错哦,栈溢出容易被人远程复制数据库  发表于 2017-1-1 14:56

免费评分

参与人数 5威望 +1 吾爱币 +3 热心值 +5 收起 理由
KaQqi + 3 + 1 已答复!
capnik + 1 我很赞同!
qn542231788 + 1 精彩
Hmily + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
然然呢 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 猫捉老虎 发表于 2016-12-29 18:18
Hmily 发表于 2016-12-29 17:41
不错哦,看看能否写出poc,另外帖子我给编辑了下格式,看起来舒服一些。

感谢Hmily大神支持,poc额。。,我去百度一下,下个漏洞分析贴补上。

点评

shellcode jmp到一个地址,然后去覆盖溢出的地方。  发表于 2016-12-29 21:30

免费评分

参与人数 1热心值 +1 收起 理由
KaQqi + 1 热心回复!

查看全部评分

阿峰 发表于 2016-12-29 14:42
头像被屏蔽
屌絲钕 发表于 2016-12-29 14:55
 楼主| 猫捉老虎 发表于 2016-12-29 14:58

对,小白刚学习漏洞。。。

免费评分

参与人数 1热心值 +1 收起 理由
KaQqi + 1 我很赞同!

查看全部评分

 楼主| 猫捉老虎 发表于 2016-12-29 14:59

论坛大牛多一下就被发现了{:1_903:}

免费评分

参与人数 1热心值 +1 收起 理由
KaQqi + 1 我很赞同!

查看全部评分

howsk 发表于 2016-12-29 15:00
此贴要火。

点评

一定火不了  发表于 2017-1-1 14:58
 楼主| 猫捉老虎 发表于 2016-12-29 15:03

老漏洞了,没啥亮点,不会的。。。

免费评分

参与人数 1热心值 +1 收起 理由
KaQqi + 1 谢谢@Thanks!

查看全部评分

howsk 发表于 2016-12-29 15:05

我尼玛终于知道你是谁了,开小号了啊?
 楼主| 猫捉老虎 发表于 2016-12-29 15:11
howsk 发表于 2016-12-29 15:05
我尼玛终于知道你是谁了,开小号了啊?

是谁?女的?

免费评分

参与人数 1热心值 +1 收起 理由
KaQqi + 1 我很赞同!

查看全部评分

howsk 发表于 2016-12-29 15:15

哈哈,我要是泄漏了,怕会被Ban了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-22 10:15

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表