¾ÅÓÎÀϸç

¾ÅÓÎÀϸç

¾ÅÓÎÀÏ¸ç¿Æ¼¼

  • »ù´¡ÉèÊ©Çå¾²

    »ù´¡ÉèÊ©Çå¾²
  • Êý¾ÝÇå¾²

    Êý¾ÝÇå¾²
  • ÔÆÅÌËãÇå¾²

    ÔÆÅÌËãÇå¾²
  • AIÇå¾²

    AIÇå¾²
  • ¹¤Òµ»¥ÁªÍøÇå¾²

    ¹¤Òµ»¥ÁªÍøÇå¾²
  • ÎïÁªÍøÇå¾²

    ÎïÁªÍøÇå¾²
  • ÐÅÏ¢ÊÖÒÕÓ¦ÓÃÁ¢Òì

    ÐÅÏ¢ÊÖÒÕÓ¦ÓÃÁ¢Òì
  • ËùÓвúÆ·

    ËùÓвúÆ·
  • ËùÓнâ¾ö¼Æ»®

    ËùÓнâ¾ö¼Æ»®

»ù´¡ÉèÊ©Çå¾²


  • Õþ¸®

    Õþ¸®
  • ÔËÓªÉÌ

    ÔËÓªÉÌ
  • ½ðÈÚ

    ½ðÈÚ
  • ÄÜÔ´

    ÄÜÔ´
  • ½»Í¨

    ½»Í¨
  • ÆóÒµ

    ÆóÒµ
  • ¿Æ½ÌÎÄÎÀ

    ¿Æ½ÌÎÄÎÀ

  • ¾ÅÓÎÀϸçÔÆ ¾ÅÓÎÀϸçÔÆ
  • ¾ÅÓÎÀϸçÍþвÇ鱨ÖÐÐÄNTI ¾ÅÓÎÀϸçÍþвÇ鱨ÖÐÐÄNTI
  • TechWorldÊÖÒÕ¼ÎÄ껪 TechWorldÊÖÒÕ¼ÎÄ껪
  • ±±¾©¾ÅÓÎÀÏ¸ç¹«Òæ»ù½ð»á ±±¾©¾ÅÓÎÀÏ¸ç¹«Òæ»ù½ð»á
  • ÊÖÒÕ²©¿Í ÊÖÒÕ²©¿Í
  • Àֳɰ¸Àý Àֳɰ¸Àý

ÏàÖúͬ°éÉó²é¸ü¶à >

ÏàÖúͬ°é¶¯Ì¬

³ÉΪÏàÖúͬ°é

  • ¾ÅÓÎÀϸçÔÆ ¾ÅÓÎÀϸçÔÆ
  • ¾ÅÓÎÀϸçÍþвÇ鱨ÖÐÐÄNTI ¾ÅÓÎÀϸçÍþвÇ鱨ÖÐÐÄNTI
  • TechWorldÊÖÒÕ¼ÎÄ껪 TechWorldÊÖÒÕ¼ÎÄ껪
  • ±±¾©¾ÅÓÎÀÏ¸ç¹«Òæ»ù½ð»á ±±¾©¾ÅÓÎÀÏ¸ç¹«Òæ»ù½ð»á
  • ÊÖÒÕ²©¿Í ÊÖÒÕ²©¿Í
  • Àֳɰ¸Àý Àֳɰ¸Àý

ÊÖÒÕÖ§³ÖÉó²é¸ü¶à >

²úÆ·Ö§³Ö

  • ¾ÅÓÎÀϸçÔÆ ¾ÅÓÎÀϸçÔÆ
  • ¾ÅÓÎÀϸçÍþвÇ鱨ÖÐÐÄNTI ¾ÅÓÎÀϸçÍþвÇ鱨ÖÐÐÄNTI
  • TechWorldÊÖÒÕ¼ÎÄ껪 TechWorldÊÖÒÕ¼ÎÄ껪
  • ±±¾©¾ÅÓÎÀÏ¸ç¹«Òæ»ù½ð»á ±±¾©¾ÅÓÎÀÏ¸ç¹«Òæ»ù½ð»á
  • ÊÖÒÕ²©¿Í ÊÖÒÕ²©¿Í
  • Àֳɰ¸Àý Àֳɰ¸Àý

·µ»ØÁбí

ÆÊÎö·ÖÏí: Hacking Team Flash 0Day

2015-07-14

Ðû²¼Õߣº¾ÅÓÎÀÏ¸ç¿Æ¼¼

Content

  • Îó²î£ºFlash 0Day
    • ΪʲôÊÇFlash 0Dday
    • Îó²î´¥·¢
    • ÊÜÓ°Ïìϵͳ
  • ¹¥»÷£ºÎó²îʹÓÃ
    • ´¥·¢Ô­Àí
    • ¶¯Ì¬µ÷ÊÔ
    • ÌáȨÑéÖ¤
    • ʹÓÃÐÎʽ
  • ·À»¤£ºË¼Ð÷¼°½¨Òé
    • ˼Ð÷
    • ½¨Òé
  • ½Ìѧ£ºFlashÎó²îÆÊÎö
    • FlashÅ侰֪ʶ
    • FlashÎļþÃûÌÃ
    • Flash³£Óù¤¾ßÏÈÈÝ
    • AS¾ç±¾
    • Flash ActiveX¿Ø¼þÏÈÈÝ
  • ÍþвÇ鱨
  • ¹ØÓÚ¾ÅÓÎÀÏ¸ç¿Æ¼¼


ÄÚÈݵ¼¶Á

Hacking TeamÊÂÎñÒѾ­ÒÑÍù1¸öÐÇÆÚ£¬Éç»á¸÷½çÕë¶Ôй¶Êý¾ÝµÄÆÊÎö»¹ÔÚ¾ÙÐÐÖÐ ¡£ÎªÁË×ÊÖúÇå¾²ÊÖÒÕ´ÓÒµÕߺóÐøÄܹ»Óиü¶àµÄÈ˼ÓÈëµ½ÆÊÎö²½¶ÓÖÐÀ´£¬¾ÅÓÎÀÏ¸ç¿Æ¼¼Çå¾²ÊÖÒÕר¼Ò½«Flash 0DayµÄÆÊÎöÒªÁ쿪·Å³öÀ´¸ú¸÷È˹²Ïí£¬±ãÓÚÊÖÒÕÖ°Ô±Äܹ»ÈëÊÖFlash 0DayÎó²îÆÊÎö ¡£

    1. 6ÈÕ£¬ÍþвÏìÓ¦ÖÐÐÄÆô¶¯Ó¦¼±ÆÊÎöÊÂÇ飬¾ÅÓÎÀϸçTAC²úÆ·×èµ²µ½Flash 0DayÎó²î¹¥»÷£»
    1. 6ÈÕÒ¹£¬Ïà¹ØÐÅÏ¢¼°ÆðÔ´½¨Ò飬µÚһʱ¼ä¼û¸æ¿Í»§¹Ø×¢£»
    1. 7ÈÕ£¬ÔÚ¹ÙÍøÍøÕ¾Ðû²¼½ôÆÈͨ¸æ£¬½¨Òé¿í´óÓû§¹Ø×¢ÊÂÎñÏ£Íû ¡£ÆÊÎöÊÂÇéÏ£ÍûÏ£ÍûÖУ»
    1. 9ÈÕ£¬Ðû²¼Hacking TeamÔ¶³Ì¿ØÖÆÏµÍ³¼òÒªÆÊÎö±¨¸æ£¬Í¬Ê±Ðû²¼·À»¤¼Æ»®£»
    1. 13ÈÕ£¬¾ÍHacking Team Flash 0DayµÄÆÊÎöÀú³Ì×ÊÁÏ·ÖÏí ¡£

ÔÚ¿´Íê±¾±¨¸æºó£¬ÈôÊÇÄúÓвî±ðµÄ¿´·¨£¬»òÕßÐèÒªÏàʶ¸ü¶àÐÅÏ¢£¬ÇëÁªÏµ£º

  • ¾ÅÓÎÀÏ¸ç¿Æ¼¼ÍþвÏìÓ¦ÖÐÐÄ΢²©
  • http://weibo.com/threatresponse
  • ¾ÅÓÎÀÏ¸ç¿Æ¼¼Î¢²©
  • http://weibo.com/nsfocus
  • ¾ÅÓÎÀÏ¸ç¿Æ¼¼Î¢ÐźÅ
  • ËÑË÷¹«ÖںžÅÓÎÀÏ¸ç¿Æ¼¼

Îó²î£ºFlash 0Day

×Ô7ÔÂ5ÈÕÍí£¬Hacking Team±»Gamma Group Hacker¹¥ÏÝÒÔÀ´£¬Æäй¶µÄ400GBÊý¾Ý°üÒ»Á¬ÔÚÒµ½çÈö²¥·¢½Í£¬¾ÅÓÎÀÏ¸ç¿Æ¼¼ÍþвÏìÓ¦ÖÐÐÄÒ»Á¬¸ú×ÙÊÂ̬ϣÍû£¬¸ø³öϵÁÐÆÊÎö±¨¸æ£¬Í¬Ê±Ò²½«Ïà¹Ø½â¾ö¼Æ»®ÌṩӦÏàÖúͬ°é¼°×îÖÕÓû§£¬ÒÔ±ãÓû§Äܹ»Ó¦¶Ô¿ÉÄܱ¬·¢µÄ¹¥»÷£¬´Ë´ÎÊÂÎñ¸æÒ»¶ÎÂä ¡£½ñÌì¾ÅÓÎÀÏ¸ç¿Æ¼¼Çå¾²ÊÖÒÕÖ°Ô±½«Õë¶Ô´Ë´Îй¶µÄFlash 0DayÎó²î£¬½«ÆÊÎöÒªÁì¡¢¹¤¾ß¼°Ïà¹ØÖªÊ¶·ÖÏí³öÀ´£¬Ï£Íû¸ü¶àµÄÇå¾²ÐÐÒµ´ÓÒµÕßÄܹ»´ÓÖÐÓÐËù»ñÒæ ¡£

ΪʲôÊÇFlash 0Dday

¾ÅÓÎÀÏ¸ç¿Æ¼¼Ò»Ö±¼ÓÈë΢ÈíMAPPÍýÏ룬¸ÃÍýÏëÄÚÀïÒ²°üÀ¨ÁËAdobe¹«Ë¾±¬³öµÄÎó²î£¬Í¨¹ýÒÔÍùºã¾Ã¸ú×ÙÆÊÎöµÄÂÄÏòÀ´¿´£¬AdobeÎó²îÖ÷Òª¼¯ÖÐÔÚÁ½¿î²úÆ·Ò»¸öÊÇAbode reader£¬ÁíÒ»¸ö¾ÍÊÇAdobe Flash ¡£´Ë´Î±¨¸æÆÊÎöµÄÎó²î¾ÍÊǹØÓÚºóÕßµÄÎó²î£¬¸ÃÎó²îÔÚ¾ÅÓÎÀÏ¸ç¿Æ¼¼Îó²î¿âÖоßÓÐÕâЩ±êʶ£¬CVE-2015-5119£¬Adobe Flash Player Actionscript 3 ByteArrayÊͷźóÖØÓÃÔ¶³ÌÎó²î£¨CVE-2015-5119£©£¬BUGTRAQ ID: 75568 £¬CVE(CAN) ID: CVE-2015-5119

ΪʲôHacking TeamÓÃÁËFlashÎó²î£¬ÊÇÓÉÓÚFlashÎó²îÏà±ÈÆäËûÈí¼þ£¬Ð­Ò飬·þÎñµÄÎó²îÒª¸üÄÑÆÊÎöºÍʹÓã¬Ò»·½Ãæ¿ÉÒÔΪºÚ²ú¾ºÕùÕßÖÆÔì±ÚÀÝ£¬Í¬Ê±Ò²ÎªÆÊÎöºÍ·À»¤Flash 0DayÌáÉýÄѶÈ ¡£¾¿ÆäÔµ¹ÊÔ­ÓÉÓÐÒÔϼ¸¸ö·½Ã棺

  • ûÓзûºÅ±í:FlashÈí¼þ²»ÊÇ΢ÈíÌṩµÄÈí¼þ£¬ÒÔÊÇûÓÐÌṩ±ê×¼µÄ·ûºÅ±í£¬½ÏÄѶ¨Î»µ½ÏêϸµÄº¯ÊýλÖã¬ÏÖÔÚ×öÕâ·½ÃæÆÊÎöµÄ×é֯δ¼¸ ¡£
  • ÐéÄâ»ú»úÖÆ:ÏÖÔÚ³£¼ûµÄFlash Player¶¼¼¯³ÉÁËAVM2£¬½«AS±àÒëµÄ×Ö½ÚÂëÖ±½ÓÅÜÔÚÐéÄâ»úÉÏ£¬ÓÉAVM2À´Ú¹ÊÍÖ´ÐÐ ¡£Ò»·½ÃæÀû±ãÁËswfÎļþµÄÒÆÖ²£¬ÁíÒ»·½Ã棬Ïà¹ØÓÚÆÊÎöÆäËûÈí¼þµÄÎó²îÀ´Ëµ£¬ÎÞÒÉÓÖÊǶàÁËÒ»²ã±£»¤ ¡£
  • ɳÏä»úÖÆ:FlashÇ徲ģ×ÓʹÓÃÇå¾²ÓòµÄɳÏäÀ´ÊèÉ¢ÄÚÈÝ ¡£FlashɳÏä³ýÁ˸ôÀëÄÚÈÝÍ⣬»¹ÄÜ×èÖ¹Ãû×Ö³åÍ»£¨ÓеãÀàËÆÃüÃû¿Õ¼ä£© ¡£É³ÏäϵͳÖвî±ðµÄÇå¾²ÓòʹµÃSWFÎļþÔÚFlash²¥·ÅʱÔË×÷ÔÚ×ÔÉíµÄɳÏäÀï ¡£ÈôÊÇÏëÒªÍ»ÆÆÉ³Ïä»úÖÆ£¬ÐèÒª¶ÔFlashɳÏäÔ­ÀíÒªÓнÏÁ¿Í¸³¹µÄÃ÷È· ¡£
  • IE±£»¤»úÖÆ:ÏÖÔÚµÄFlashÒ»Ñùƽ³£¶¼Ç¶Èëµ½ÍøÒ³£¬ÈôÊÇÏëʹÓÃFlashÎó²îÀ´»ñȡȨÏÞ£¬ÎÞÒÉÊܵ½IEµÈä¯ÀÀÆ÷×Ô¼º»úÖÆµÄ±£»¤£¬ºÃ±ÈIE£¬ChromeµÄɳÏä»úÖÆ ¡£Õâ¾ÍÒªÇó¶ÔɳÏä»úÖÆºÍÔõÑùÈÆ¹ýɳÏäÓиöÕûÌåÏ꾡µÄÏàʶ£¬Ò²¾ÍÊÇ˵Ïëͨ¹ýFlashÎó²îÀ´»ñÈ¡¸ü¸ßµÄȨÏÞÕÕ¾ÉÒªÓиü¸ßµÄ¹¦µ× ¡£
  • ûÓÐÍêÕûµÄPOC:¹ØÓÚÎó²îÆÊÎöºÍʹÓÃÈôÊÇûÓÐPOC£¬ÄÇÒ²Ö»ÄÜ¿¿×Ô¼ºÈ¥ÍÚ¾òÕâ¸öÎó²î; ÁíÒ»·½ÃæÈôÊÇȱÉÙÍêÕûµÄPOC£¬¹¥»÷ÕßÖ»ÄÜ×Ô¼ºÈ¥Ð´´úÂ룬ÒÔÊÇÒµ½ç¼°Ö÷¹Ü»ú¹¹¶¼ÊÇÑÏ¿á¿ØÖÆPOCµÄÈö²¥ ¡£

POCµÄ»ù±¾¹¦Ð§¾ÍÊÇÑéÖ¤²¢´¥·¢¸ÃÎó²î»òÊÇBug±£´æ£¬¿ÉÊÇÄÜ´¥·¢Îó²î£¬²»´ú±í¾ÍÒ»¶¨ÄÜʹÓÃÎó²î£»ÓÐЩÎó²îÊDz»¿ÉʹÓã¬ËäÈ»ÎÒÃÇÒ²¿ÉÒÔ²»¹ÜÕâÀàÎó²î½ÐÎó²î£¬¶øÖ»ÄܳÆÖ®ÎªBug ¡£µ«´Ë´Îй¶³öµÄFlash0dayÊý¾Ý£¬ÊÇ¿ÉÒÔ±»´¥·¢µÄ ¡£

Îó²î´¥·¢

ÄÇô´Ë´ÎµÄÎó²îÈôÊDZ»´¥·¢£¬»áÓÐʲôÑùµÄЧ¹ûÄØ£¿ÏÈÀ´¿´¿´Îó²î´¥·¢ºóµÄÕ÷Ïó ¡£Í¨Ì«¹ýÎö£¬Ê¹ÓøÃÎó²î¿ÉÒÔÔÚIEÖÐÎȹ̵ÄÖ´ÐÐϵͳ¿ÉÖ´ÐÐÎļþ£¬ºÃ±ÈÔÚÏÂͼÖо͵¯³öÁËÅÌËãÆ÷ ¡£

1

ÒªÁìºÜ¼òÆÓʹÓýṹµÄtest.html¼ÓÔØswfÎļþ£¬ÔÚ¼ÓÔØswfÎļþʱIE»áÌáÐÑÒª¼ÓÔØActiveX²å¼þ£¬ÔËÐоÍÐÐ ¡£¼ÓÔØ²å¼þºóµã»÷ͼÖеġ±run calc.exe¡±°´Å¥¼´¿Éµ¯³öÅÌËãÆ÷£¬Îó²îʹÓÃÀÖ³É ¡£Õâ¸öʵÑéÖÐʹÓÃWin7 64λ¡¢IE11£¬ÄÜÎȹ̴¥·¢Îó²î ¡£

ÊÜÓ°Ïìϵͳ

Adobe Flash Player±£´æÒ»¸öÑÏÖØµÄÊͷźóÖØÊ¹ÓÃÄÚ´æÆÆËðÎó²î£¬¹¥»÷Õß¿ÉÄÜÔ¶³Ì»ñÊÊÄ¿½ñÓû§µÄȨÏÞ ¡£´ËÎó²îÓ°Ïì´ó×ÚFlash Player°æ±¾£¬´ËÎó²îÓ°Ïì´ó×ÚFlash Player°æ±¾£¬ÏÖÔÚÒÑÓпÉʹÓõĹ¥»÷´úÂë¹ûÕæÐû²¼£¬Ç¿ÁÒ½¨ÒéÊÜÓ°ÏìÓû§¸üе½Ä¿½ñ³§ÉÌÌṩµÄ×îа汾 ¡£

  • Adobe Flash Player <= 18.0.0.194
  • Adobe Flash Player <= 18.0.0.194
  • Adobe Flash Player Extended Support Release 13.x
  • Adobe Flash Player Extended Support Release 13.0.0.296
  • Adobe Flash Player for Linux 11.x
  • Adobe Flash Player for Linux 11.2.202.468

¹¥»÷£ºÎó²îʹÓÃ

´¥·¢Ô­Àí

¸ÃÎó²îÊÇÒ»¸öµä·¶µÄUAFÊÍ·ÅÖØÊ¹ÓõÄÎó²î ¡£Óû§¸Äд×Ö½ÚÊý×é¾Þϸ£¬ÔÚÔ­À´×Ö½ÚÊý×éÊͷźó£¬ÖØÐ·ÖÅÉ£¬µ¼Ö¸ÃÊýÖµ±»Ð´ÈëÒѾ­ÊͷŵÄÄÚ´æÖУ¬Ôì³ÉÊÍ·ÅÖØÊ¹Óà ¡£

¶¯Ì¬µ÷ÊÔ

ÓÉÓÚHackingTeamй¶³öµÄÊý¾ÝÖÐ̻¶ÁËFlash 0DayÎó²îÔ´Â룬ÎÒÃǵĵÃÒÔʹÓÃCS¾ÙÐж¯Ì¬µ÷ÊÔ ¡£

Ô´Âë¼¶µ÷ÊÔÆÊÎö

ʹÓÃCS×°ÔØÔ´ÎļþÖеÄflaԭʼµµ£¬ºÍÆäËûasÎļþ ¡£ÌìÉúSWFÎļþ

2

¿ÉÒÔ¿´³öÏÈÊÇŲÓÃÁËMyClass.asÎļþÖеÄInitGuiº¯ÊýÀ´³õʼ»¯GUIÔªËØ²¢Êä³öһЩϵͳÏà¹ØÐÅÏ¢£¬µã»÷swfÎļþÖеÄbutton°´Å¥¾Í»áŲÓÃÏìÓ¦µÄ´¦Öóͷ£º¯ÊýÈçÏÂͼËùʾ£º

3

´¦Öóͷ£º¯ÊýbtnClickHandlerÄÚÀïÊ×ÏÈŲÓÃÁËTryExplº¯ÊýÈçÏÂͼËùʾ£º

4

½ÓÏÂÀ´¾Í¿´¿´TryExp1º¯ÊýÄÚÀïÊÇÔõôÑù×öµ½Îó²îʹÓõÄ£¬½øÈë¸Ãº¯Êý

5

´Ó¸ø³öµÄÔ´Âë¿ÉÒÔ¿´³öÏÈÊÇÉùÃ÷Îú±äÁ¿alen=90È»ºóÉùÃ÷Ò»¸öÊý×éa²¢½«Êý×éµÄ¸÷ÔªËØ¸³Öµ£¬ÔÚASÖÐArrayÊý×éÀàÐ͵ıäÁ¿²»ÏñC/C++Êý×éÒ»ÑùÒªÇóÊÇͳһÀàÐ͵ÄÊý¾ÝÔÚ¿ÉÒԷŵ½Êý×éÄÚÀÔÚASÖвî±ðÀàÐ͵ıäÁ¿¹¤¾ß¿ÉÒԷŵ½Í³Ò»Êý×éÄÚÀï ¡£´ÓÔ´Âë¿ÉÒÔ¿´³ö£¬aÊý×éµÄ90¸öÔªËØÊÇMyClass2¹¤¾ßºÍByteArrayÀàÐÍÊý×é½»Ìæ·ºÆð£¬²¢ÇÒÿ·ÖÅÉÁ½¸öMyClass2ÔªËØ²Å»á·ÖÅÉÒ»´ÎBtyeArrayÀàÐÍÊý×飬ÄÇôÏÖʵÔËÐÐЧ¹ûÊÇÔõôµÄÄØ£¬ÎÒÃÇʹÓÃCSµ÷ÊÔ¹¦Ð§ÔÚfor¿¢ÊºóµÄÏÂÒ»ÌõÓï¾äÏÂÁ˶ϵãÏÔʾÈçÏÂͼ£º

6

´ÓͼÖп´³öÎÒÃÇÔÚfor(i=alen-5;i>=0;i-=3)´¦ÏÂÁ˶ϵ㣬ÔÚµ÷ÊÔÔËÐкó£¬ÈÃaÊý×éÌî³äÍê±Ï£»×óÉϲ¿×ÏÉ«µÄ¿ò¸ø³öÁ˰´Å¥°´Ïºó¿ÍÕ»Öк¯ÊýŲÓùØÏµ£¬btnClinckHandler->TryExp1 ¡£×óÏ·½µÄºì¿ò¸ø³öÁËaÊý×鸳ֵÍê³Éºóÿ¸öÔªËØµÄÏÖʵֵ£¬´ÓͼÖп´³ö£¬³ýÁËa[0]Í⣬ÿ·ºÆðÒ»´ÎByteArrayÔªËØÒª·ºÆðÁ½´ÎMyClass2ÔªËØ£¬ÕâºÍÎÒÃÇÊʲÅͨ¹ý¾²Ì¬´úÂëÆÊÎöµÄЧ¹ûÊÇÒ»ÖµÄ ¡£

½ÓÏÂÀ´¾ÍÊÇÒ»¸öfor(i=alen-5;i>=0;i=3)Óï¾ä£¬Ç°ÃæÖªµÀalen=90ÄÇôÔÚµÚÒ»´ÎÑ­»·Ê±i=85ͨ¹ýÔ´´úÂëÖеĸ³ÖµÎÒÃÇÖªµÀa[85]µÄ¾ÞϸÊÇ0Xfa0£¬Ô´ÂëÖн«_ba=a[i]Ò²¾ÍÊǵÚÒ»´Î½«a[85]¸³¸ø_ba(Ò²¾ÍÊÇ_ba¾ÞϸΪ0xfa0)ͬʱ½«Ò»¸öеÄMyclassÀำ¸ø_baµÄµÚËĸö×Ö½Ú_ba3 ¡£ÈçÏÂͼËùʾ

7

½ÓÏÂÀ´¾ÍÒª¶¯Ì¬¸ú×ÙÒ»ÏÂa[i]ÊDz»ÊÇa[85]ÈôÊÇÊÇa[85] ÄÇôÓÖÊÇʲôÀàÐÍ£¬ÎªÁËÄÜÉó²éiµÄÖµ¾¿¾¹ÊDz»ÊÇa[85]ÎÒÔÚÔ´ÂëÖÐÌí¼ÓÁËÒ»Ìõµ÷ÊÔÓï¾ätrace(¡°the number of i =¡±)¿´iµÄÖµ´òÓ¡¼¸¶à£¬Æ¾Ö¤Ö®Ç°ÉèÖõĶϵ㣬µ¥²½Ö´ÐÐÔ´´úÂ룬ÈçÏÂͼËùʾ£º

8

´ÓͼÖпÉÒÔ¿´³öÓÒÏ·½´òÓ¡³öiµÄÖµÊÇ85£¬Ç¡Ç¡ÎÒÃÇÆÊÎöµÄÒ»Ö£¬´Ó×ó±ßͼ¿ÉÒÔ¿´³öa[85]ÔªËØµÄÀàÐÍÊÇByteArrayÀàÐÍ ¡£½ÓÏÂÀ´´úÂëÖлὫMyClass¹¤¾ß¸³Öµ¸ø_ba3 ¡£ÓÉÇ°ÃæÏÈÈݵÄ֪ʶÎÒÃÇÖªµÀ£¬ÔÚMyClass¹¤¾ß¸³¸øÒ»¸ö»ù±¾ÀàÐÍʱ£¬»áŲÓÃValueOfº¯Êý£¬ÕâÀï¸ø¹¤¾ßMyClass½ç˵ÁËValueOfº¯Êý£¬ÒÔÊÇÔÚ¸³ÖµÖ®Ç°»áŲÓøú¯Êý ¡£

¼ÌÐøµ¥²½¸ú½ø_ba3=new MyClass();ŲÓÃ×Ô½ç˵µÄValueOfº¯Êý

9

ÔÚÎÒÃǵ¥²½¸ú×Ùµ÷ÊÔValueOfº¯Êý£¬_gcÊý×é³ýÁËÔÚTryExp1ÖмÓÈëaÊý×éÔªËØÍ⣨_gc.push(a)£©£¬ÓÖͨ¹ývalueofº¯Êý£¬¼ÓÈëÁË-vaÔªËØ(_gc.push(_va))£¬ÕâÑù_gcÊý×é¾ÍÓÐÁ½¸öÔªËØ£¬Ò»¸öÊÇaÊý×éÔªËØ£¬Ò»¸öÊÇ_vaÊý×éÔªËØ£¬Ã¿¸öÔªËØÓÖÊÇÊý×éÀàÐÍ£¬aÊý×éÓÐ90¸öÔªËØ£¬Ç°ÃæÒѾ­ÏÈÈݹýÁË£¬_vaÓÐ5¸öÔªËØ£¬ÈçͼÖÐ×ó±ßÏÔʾµÄЧ¹û ¡£ÔÚTryExp1ÖÐ_ba=a[i]¾ÞϸΪ0xfa0ÔÚvalueofº¯ÊýÖÐ_baͨ¹ý_ba.length=0x1100»áÊͷŵ÷Ô­À´µÄ¿Õ¼ä¶øÖØÐ·ÖÅÉÄÚ´æ¾Þϸ ¡£Í¬Ê±Í¨ÊºóÃæµÄ_va[i]=new Vector.(0x3f0)À´ÖØÐÂʹÓÃÊͷŵÄÄÚ´æ ¡£Ç°ÃæÎÒÃÇÏÈÈݹý£¬ÔÚ·ÖÅÉvectorÀàÐ͵ĿռäʱÆäǰËĸö×Ö½ÚÊÇvector¾ÞϸҲ¾ÍÊÇ˵£¬ÔÚ±»ÊͷŵĿռäµÄ×îÏÈËĸö×Ö½Ú»áдÈë0x3f0 ¡£

¶øÔÚ_ba3=new Myclass()ÖÐ_ba3ÏÖʵָÏòµÄÄÚ´æµØµãÕÕ¾ÉÊͷźóµÄÄÚ´æµØµãÒÔÊÇÔÚ·µ»Ø40ºó±»ÊͷŵÄÄÚ´æµÄÊý¾Ý¾ÍÊÇ0x400003f0 ¡£

UAFÎó²îͼ½â

a. ͨ¹ýaÊý×齨ÉèByteArrayÀàÐÍÔªËØÊý¾Ý£¬ÉèÖó¤¶ÈΪ0xfe0£º

1

b.ͨ¹ýŲÓÃvalueofº¯ÊýÖеÄ_ba.length=0x1100£¬ÊͷŸÿռä

2

c.ŲÓ÷ÖÅÉvectorÀ´Õ¼Óб»ÊͷŵÄÄڴ棬ÓÉÇ°ÃæµÄ֪ʶ£¬ÎÒÃÇÖªµÀUint vector°üÀ¨ÁË8×Ö½ÚµÄÍ·²¿ÐÅÏ¢£¬ÆäÖÐ×îÏȵÄ4×Ö½ÚÊdz¤¶È×Ö¶Î ¡£

3

d.ÔÚvalueof·µ»Ø0x40ºó£¬Ð´È뵽֮ǰ_ba3Ö¸ÏòµÄµØµãÖÐ

4

¶¯Ì¬¸ú×ÙÉó²éЧ¹û

ÔÚMyclass¹¤¾ßŲÓÃvalueof֮ǰ¿Õ¼äÄÚ´æÊÇesi-3£¬ÈçÏÂͼËùʾ

5

ÔÚŲÓÃlength=0x1100ºó£¬ÄÚ´æ¿Õ¼ä±»ÊÍ·Å£¬ÉêÇëµÄvectorʹÓÃÊͷźóµÄ¿Õ¼ä£¬´ÓÏÂͼ¿É¼ûvectorǰËĸö×Ö½ÚÖµÊÇ0x3f0

6

ÔÚvalueof·µ»Øºó_ba3Ö¸ÏòµÄµÚËĸö×Ö½Ú0x10a70003±»¸³ÖµÎª0x40

7

´ËʱvectorµÄ³¤¶È×Ö¶ÎÒѾ­Äð³ÉÁË0x400003f0

ÌáȨÑéÖ¤

ÄÇôʹÓøÃÎó²îÊÇ·ñ¿ÉÒÔµÖ´ïÌáȨµÄÄ¿µÄÄØ£¬ÈÃÎÒÃÇÀ´Ñé֤һϠ¡£Ê¹ÓÃwindows7×Ô´øµÄIIS·þÎñ´î½¨Ò»¸öWeb·þÎñ£¬½«test.htmlºÍexp1.swf·ÅÔÚweb·þÎñĿ¼ÖÐͬʱ½«test.htmlÖжÔexp1.swfÒýÓøÄΪ¾ø¶ÔµØµãÒýÓã¬ÕâÑùÔÚ»á¼ûtest.htmlʱÀû±ã¼ÓÔØexp1.swf ¡£ÉèÖÃIEÆô¶¯±£»¤Ä£Ê½£¬Í¬Ê±ÐèÒªÆô¶¯ProcessExplorer¹¤¾ßÀ´¼à¿ØIEÀú³ÌºÍÀú³ÌµÄȨÏÞÆ·¼¶ ¡£

8

´ÓProcessExplorerЧ¹ûÀ´¿´Àú³ÌIDΪ1792µÄiexploreÊÇɳÏäÀú³Ì£¬±¬·¢µÄ×ÓÀú³Ì6512ÊÇÔÚ»á¼ûtest.htmlÊÇÌìÉúµÄÒ»¸öTab£¬ÈçÏÂͼ

9

ËäÈ»Óжà¸öIETab±êǩʱ»áÓжà¸ö×ÓÀú³Ì£¬Í¬Ê±Êܵ½Ò»¸öɳÏäÀú³ÌµÄ±£»¤£¬´ÓͼÖп´³öɳÏäÀú³ÌÆ·¼¶ÊÇMedium£¬ÊôÓÚ±ê×¼Óû§È¨ÏÞÆ·¼¶£¬¶ø×ÓÀú³Ì6512ÔòÊÇlowÆ·¼¶£¬ÊÇɳÏäÖеÄIE TABÀú³ÌµÄĬÈÏÆ·¼¶£¬IEɳÏäÖеÄIE TABÀú³ÌĬÈÏÆ·¼¶¾ÍÊǵÍ ¡£´ÓͼÖпÉÒÔ¿´³ö£¬IE TAB×ÓÀú³Ì±¬·¢µÄcalc×ÓÀú³ÌÒ²ÊÇlow ¡£

ʹÓÃÐÎʽ

ÓÉ´ËÉÏÃæµÄÆÊÎö£¬ÎÒÃÇ¿ÉÒÔ¿´³öʹÓøÃÎó²î²¢Î´µÖ´ïȨÏÞÌáÉýµÄЧ¹û£¬Ò²¾ÍÊÇ˵£¬¹¥»÷Õßµ¥¶ÀʹÓÃÕâ¸öFlash 0DayÎó²îÊÇÎÞ·¨»ñµÃ¸ßȨÏ޵ģ¬ËüÖ»Êǽ¨ÉèÁËÒ»¸öµÍÆ·¼¶µÄÀú³Ì£¬ÐèҪ͎áÆäËûÒªÁìÀ´ÌáȨ£¬ºÃ±È´Ë´Îй¶Êý¾ÝÖеÄwindowsÄÚºË×ÖÌåȨÏÞÎó²î£¬Ê¹ÓôËÄÚºËÎó²îÊǺÜÈÝÒ×ÌáÉýȨÏÞµÄ ¡£Í¬Ê±£¬ÍŽá֮ǰÎÒÃǶÔHacking TeamÔ¶³Ì¿ØÖÆÈí¼þµÄÆÊÎö£¬¿ÉÒÔ¿´µ½ÆäÊðÀíÓÐÁ½ÖÖ×°Ö÷½·¨£º

  • Ñ¬È¾ÒÆ¶¯½éÖÊÓëÐí¶àľÂí¡¢²¡¶¾¼°Á÷Ã¥Èí¼þµÄÈö²¥·½·¨Ò»Ñù£¬¸ÃÈí¼þÊ×ÏÈÕվɽÓÄÉÕâÖֵͱ¾Ç®µÄ·½·¨¾ÙÐУ¬Ñ¬È¾Ò»Ð©Äܹ»½Ó´¥Ä¿µÄµÄÒÆ¶¯Ã½Ì壬ºÃ±ÈCD-ROM¡¢USBµÈ£¬¼´¼´ÊÇOS »òÕßBIOSÉèÖÃÁËÃÜÂëÒ²Ò»Ñù¿ÉÒÔѬȾ£¬´Ó¶ø»ñȡһЩÇéÐÎÊý¾Ý£¬ºÃ±ÈµçÄÔÊÇ·ñ¿ÉÒÔÉÏÍøµÈ£¬ÎªºóÐøµÄÐж¯Ìṩ²Î¿¼ÒÀ¾Ý ¡£
  • ÊðÀí¹¥»÷½ÓÄÉÈí¼þ»òÓ²¼þµÄϵͳ£¬Äܹ»ÔÚÍøÂç»á»°Àú³ÌÖÐÐ޸ĺÍ×¢ÈëÊý¾Ý£¬ÔÚijЩÇéÐÎÏ£¬¿ÉÒÔ×¢È뵽ϵͳ²¢ÄÑÒÔ±»¼ì²âµ½ ¡£Í¬Ê±£¬Ò²Äܹ»Ñ¬È¾Windowsƽ̨ÉϵĿÉÖ´ÐÐÎļþ£¬ÈôÊÇÄ¿µÄµçÄÔ´ÓÍøÕ¾ÉÏÏÂÔØ²¢Ö´ÐÐÕâЩ¿ÉÖ´ÐÐÎļþʱ£¬Agent½«ÔÚºǫ́×Ô¶¯×°Öã¬Óû§²»»áÖªÏþ ¡£

ÄÇô£¬ÎÒÃÇÕâÀï¿É¾Í¿ÉÒÔ»­³öÒ»ÕÅ¿ÉÄܵÄÈëÇÖÒÔÖÂʵÏÖ¼à¿ØÄ¿µÄÁ´Ìõ£º

1

·À»¤£ºË¼Ð÷¼°½¨Òé

˼Ð÷

Íò±ä²»ÀëÆä×Ú£¬ÔÚÉÏÃæµÄ¹¥»÷Á´ÌõÖУ¬ÓкÜÒªº¦µÄÒ»Ìõ£¬Óû§ÐèÒªÖ´ÐжñÒâ´úÂ룬Îó²îʹÓòŻªÀֳɣ¬ÄÇô´Ó·À»¤µÄ½Ç¶ÈÀ´ËµÖÁÉÙÐèÒªÓÐÕâЩ²ãÃæ£¬1ÒªÄܹ»Õì²âµ½¶ñÒâµÄFlash¾ç±¾£»2ÒªÄܹ»×è¶ÏFlash¾ç±¾µÄÖ´ÐУ»3¼´±ãÔÚÖ´ÐкóÄܹ»²éɱ¶ñÒâÀú³Ì ¡£ÖµµÃÒ»ÌáµÄÊÇ£¬´ÓÏÂÃæµÄ½ØÍ¼ÖпÉÒÔ¿´µ½ÔÚ¸÷ÈËËÄ´¦ÏÂÔØ400GBй¶Êý¾Ý°üµÄʱ¼ä£¬¶ñÒâswf¾Í²ØÔÚÕâÐ©ÍøÕ¾Ò³ÃæÖУ¬´ÓÕâÒ»µã¾Í¿ÉÒÔ¿´µ½Æä¹¥»÷Ä¿µÄºÜÃ÷È·£¬Õë¶ÔÖÐÐÄ»·½ÚµÄ¹¥»÷´Óδ×èÖ¹ ¡£ÇëÏÂÔØÕâЩÊý¾Ý°üµÄÈËÐèҪСÐÄÉóÉ÷£¬²»ÒªËÄ´¦Èö²¥ÕâЩÊý¾Ý°ü ¡£

2

ÔÚÉϴηÀ»¤¼Æ»®ÖУ¬ÎÒÃÇÒ²Ìá³öÓÃIntrusion Kill ChainÄ£×ÓÀ´¾ÙÐÐFlash 0DayÒÔÖºóÐø¹¥»÷µÄ·À»¤¼Æ»®µÄ²Î¿¼£¬ÏêϸµÄÆÊÎöÇë²Î¿¼ÄÇÆª±¨¸æ ¡£

½¨Òé

ͬʱ£¬´ÓÓû§µÄ½Ç¶ÈÀ´Ëµ£¬½¨ÒéÄú¿ÉÒÔ½ÓÄÉÈçÏ·½·¨À´·ÀÓùFlash 0DayÎó²îÒÔ¼°ÒÔºóµÄÀàËÆÎó²î

  • ½¨ÒéÄúÉý¼¶×îеÄFlash Player£¬ÏêϸÇë»á¼û£º https://get.adobe.com/flashplayer/?loc=cn
  • ½¨ÒéÄúÉý¼¶×îеÄÇå¾²²úÆ·¹æÔò¿â£¬ÏêϸÇë»á¼û£º http://update.nsfocus.com/
  • ½¨ÒéÄú×°ÖÃorÉý¼¶×îÐÂɱ¶¾Èí¼þ£¬ºÃ±ÈʹÓÃÇå¾²¼¶±ð¸ü¸ßµÄÁÔ±ª FireFoxä¯ÀÀÆ÷
  • ÈôÊÇÉÏÃæµÄ²½·¥ÊµÑéÐèҪһ׼ʱ¼ä£¬½¨ÒéÄúÔÝʱ½ûÓÃFlash²å¼þ

ÓÉÓÚFlashʹÓÃÁ¿ÖØ´ó£¬ÒÔÊǹ¥»÷Õß¶ÔËûµÄÆÊÎöÒÔ¼°±©Â©³öÀ´µÄÎó²îÊÇÏ൱µÄ¶àÇÒÆµÈÔ£¬½öÔÚ½üÁ½¸öÔ£¬¾ÅÓÎÀÏ¸ç¿Æ¼¼Îó²î¿â¾Í¸üÐÂÐû²¼ÁËһϵÁÐÏà¹ØÎó²î£¬ÏêϸÐÅÏ¢ÇëÅÌÎÊÇå¾²Îó²îͨ¸æ£º http://www.nsfocus.net/index.php?act=sec_bug

3

½Ìѧ£ºFlashÎó²îÆÊÎö

ÔÚÉÏÃæµÄÆÊÎöÖпÉÒÔ¿´µ½Ðí¶àµÄÊõÓïºÍÊÖÒÕϸ½Ú£¬ÎªÁË×ÊÖúÆÊÎöÖ°Ô±ÆÊÎö¼°Ó¦¶ÔÕâ¸öÎó²î£¬ÏÂÃæ¾ÍÍŽá´Ë´ÎFlash 0dayÎó²î£¬Ì¸Ì¸¹ØÓÚFlash·½ÃæµÄ֪ʶ ¡£

FlashÅ侰֪ʶ

FlashÓÖ±»³ÆÖ®ÎªÉÁ¿Í£¬2005Äê12ÔÂ3ÈÕ±»Adobe¹«Ë¾ÊÕ¹º ¡£Flashͨ³£Ò²Ö¸Macromedia Flash Player£¨ÏÖAdobe Flash Player£© ¡£2012Äê8ÔÂ15ÈÕ£¬FlashÍ˳öAndroidƽ̨£¬ÕýʽÀë±ðÒÆ¶¯¶Ë ¡£FlashÊÇÒ»ÖÖ¶¯»­´´×÷ÓëÓ¦ÓóÌÐò¿ª·¢ÓÚÒ»ÉíµÄ´´×÷Èí¼þ£¬µ½2013Äê9ÔÂ2ÈÕΪֹ×îеÄÁãÊ۰汾ΪAdobe Flash Professional CC£¨2013ÄêÐû²¼£© ¡£ÏÖÔÚÓõÄ×î¶àµÄ²úÆ·ÊÇAdobe Flash Professional CS6 ¡£

Flash¶¯»­Ëµ¾¿¾¹¾ÍÊÇ¡±ÕÚÕÖ+²¹¼ä¶¯»­+ÖðÖ¡¶¯»­¡±ÓëÔª¼þ£¨Ö÷ÒªÊÇӰƬ¼ô¼­£©µÄ»ìÏýÎͨ¹ýÕâÐ©ÔªËØµÄ²î±ð×éºÏ£¬´Ó¶ø¿ÉÒÔ½¨Éèǧ±äÍò»¯µÄЧ¹û ¡£FlashÊÇÒ»¸öºÜÊÇÓÅÒìµÄʸÁ¿¶¯»­ÖÆ×÷Èí¼þ£¬ËüÒÔÁ÷ʽ¿ØÖÆÊÖÒÕºÍʸÁ¿ÊÖÒÕΪ½¹µã£¬ÖÆ×÷µÄ¶¯»­¾ßÓжÌС¾«º·µÄÌØµã£¬ÒÔÊDZ»ÆÕ±éÓ¦ÓÃÓÚÍøÒ³¶¯»­µÄÉè¼ÆÖУ¬ÒÔ³ÉΪĿ½ñÍøÒ³¶¯»­Éè¼Æ×îΪʢÐеÄÈí¼þÖ®Ò» ¡£

FlashӰƬµÄºó׺ÃûΪ.swf£¬swfÔÚÐû²¼Ê±¿ÉÒÔÑ¡Ôñ±£»¤¹¦Ð§£¬ÈôÊÇûÓÐÑ¡Ôñ£¬ºÜÈÝÒ×±»±ðÈËÊäÈëµ½ËûµÄԭʼµµÖÐʹÓà ¡£

¡°fla¡±ÊÇFlashµÄԭʼµµ£¬Ö»ÄÜÓöÔÓ¦°æ±¾»ò¸ü¸ß°æ±¾µÄFlash·­¿ª±à¼­ ¡£

ActionscriptÊÇÒ»ÖÖ³ÌÐòÓïÑԵļòÆÓ¾ç±¾Îļþ£¬.flaԭʼµµÄܹ»Ö±½Ó°üÀ¨Actionscript£¬¿ÉÊÇÒ²¿ÉÒÔ°ÑËü´æ³ÉASµµ×öΪÍⲿÁ¬½áµµ°¸£¨Èç½ç˵ActionscriptÀàÔò±ØÐèÔÚдÔÚasÎļþÀÔÙͨ¹ýimport¼ÓÈëÀࣩ£¬ÒÔÀû±ãÅäºÏÊÂÇéºÍ¸ü½ø½×µÄ³ÌÐòÐÞ¸Ä ¡£

¶ø¹ØÓÚÒ»Ñùƽ³£µÄFlash·½ÃæµÄÎó²î¼¯ÖÐÓÚActionscript¾ç±¾ÆÊÎöÖ´ÐеÄÎó²îʹÓà ¡£ÏÖÔÚASµÄ×î¸ß°æ±¾ÊÇAS3.0 ¡£

FlashÎļþÃûÌÃ

¹ØÓÚFlashÎļþ£¬×ÅʵºÍÎÒÃÇÆ½Ê±ÓõÄPEÎļþ£¬ELF¼°DexÎļþÀàËÆ£¬Ò²ÊÇÓÉÒ»ÃüÃûÌõÄÊý¾Ý½á¹¹×é³É ¡£FlashÎļþµÄÀ©Õ¹ÃûΪ.swf£¬ÆäÍ·²¿ÃûÌÃÈçÏÂͼ

4

ÔٺõÄ˵Ã÷ҲûÓÐÏÖʵµÄÀý×ÓÃ÷È·µÄÉî¿Ì£¬ÄÇÎÒÃǾÍÍŽáÁ½¸öÏÖʵFlashµÄswfÎļþ¿´¿´SWFÍ·²¿½á¹¹£¬ÈçÏÂͼËùʾ£º

5

6

ƾ֤¶ÔswfÎļþÍ·²¿µÄÏÈÈÝ£¬²»ÐèÒª´óƪ·ùµÄÎÄ×ÖÀ´ËµÃ÷swfÎļþÍ·²¿µÄ½á¹¹£¬ÍŽáÉÏÃæµÄÁ½·ùͼ£¬À´×ÔÓÚÁ½¸ö²î±ðµÄÎļþ£¬exp1.swf£¬exp2.swf ¡£¿ÉÒÔÇåÎúµÄ¿´µ½swfÎļþµÄµÄ×ÜÌå½á¹¹ ¡£

ͼÖеÄÁ½¸öswfÎļþ£¬Ò»¸öÊÇѹËõ¹ýµÄexp1.swf£¬Ò»¸öÊÇδѹËõµÄexp2.swf ¡£exp1.swfºÍexp2.swfÓÉͳһ¸öflaԭʼµµºÍAS¾ç±¾±àÒë¶ø³É£»exp1.swf±»Ñ¹Ëõ£¬exp2δ±»Ñ¹Ëõ ¡£´ÓÏÂͼҲ¿ÉÒÔ¿´µ½Á½¸öÎļþ¾ÞϸµÄ±ÈÕÕÇéÐΣº

7

ÉÏÃæÁ½·ùswfÆÊÎöͼÀ´×ÔÓÚ¶þ½øÖÆÉó²é¹¤¾ß010 EditerµÄ½ØÍ¼£¬ÔÚ¹Ù·½ÏÂÔØswf.btÄ£°å£¬µ¼Èë010 Editer¹¤¾ßÖУ¬·­¿ªswfÎļþ£¬ÔËÐÐÄ£°å²å¼þ¼´¿Éʶ±ð³ö¶þ½øÖÆÎļþÀàÐͼ°½á¹¹ ¡£

¼òÆÓÏÈÈÝһϣ¬Æ¾Ö¤ÎļþÍ·²¿µÄ˵Ã÷£¬ÎļþÍ·²¿µÄǰÈý¸ö×Ö½ÚÊDZêʶ·ûµÄ×îÏÈλΪ0x46¡¢0x57¡¢0x53£¨¡±FWS¡±£©»òÕß0x43¡¢0x57¡¢0x53£¨¡±CWS¡±£©ÆäÖÐÖ®Ò» ¡£ ¡°FWS¡±±êʶ·û˵Ã÷¸ÃÎļþÊÇδѹËõµÄSWFÎļþ£¬¡±CWS¡±±êʶ·ûÔò˵Ã÷¸ÃÎļþǰ8¸ö×Ö½ÚÖ®ºó£¨¼´Îļþ³¤¶È×Ö¶ÎÖ®ºó£©µÄËùÓÐÊý¾ÝΪ¿ªÔ´µÄ±ê×¼ZLIB·½·¨Ñ¹Ëõ£¬ÈçÉÏͼexp1.swfËùʾ£»±êʶ·ûÖ®ºóÊÇÒ»¸ö×ֽڵİ汾ºÅ£¬Õâ¸ö°æ±¾ºÅ²¢²»ÊÇÒ»¸öASCIIÂ룬¶øÊÇÒ»¸ö8λµÄÊý×Ö£¬ºÃ±È£¬Í¼ÖÐÏÔʾµÄ°æ±¾ÖµÊÇ0x0F ¡£

Îļþ³¤¶È×Ö¶ÎÊÇÕû¸ö°üÀ¨ÎļþÍ·ÔÚÄÚµÄÎļþ×Ö½Ú³¤¶È£¬ÈôÊÇÊÇδѹËõµÄSWFÎļþ£¨±êʶ·ûFWS£©£¬ÄÇô³¤¶È×Ö¶ÎÓ¦¸ÃÊǺÍÎļþ¾ÞϸǡǡƥÅ䣬ÈôÊÇÊÇÒ»¸ö¾­ÓÉѹËõµÄSWFÎļþ£¨±êʶ·ûCWS£©£¬ÄÇôÎļþ³¤¶È×Ö¶ÎÊÇÖ¸Îļþ¾­ÓɽâѹËõÖ®ºóµÄ×ܳ¤¶È£¬Òò´ËËüÒ»Ñùƽ³£²»»áºÍÎļþ¾ÞϸƥÅ䣬Èô¹ûʹÓÃδѹËõµÄÎļþ³ß´çÄܹ»ÈýâѹÀú³Ì»ñµÃ¸ü¸ßµÄЧÂÊ£¬´ÓÉÏͼÖеÄexp1.swf¿´³öʹÓÃÁËδѹËõÎļþ¾Þϸ76528£¬ºÍexp2.swfÒ»ÑùµÄ¾Þϸ  ¡£

Ö¡ÂÊÊÇÒÔ֡ÿÃëΪµ¥Î»µÄÖ¡»Ø·Å±ÈÂÊ£¬ÔÚexp2Öиø³öµÄÖ¡ÂÊÊÇ12£¬¿ÉÊÇÔÚѹËõÎļþexp1ÖÐÒѾ­±»Ñ¹Ëõ£¬Ñ¹ËõËã·¨ÊÇzlib.Ö¡ÊýÊÇÕû¸öSWFӰƬ֡µÄ×ÜÊýÄ¿ ¡£´ÓͼÖп´³ö£¬ÔÚѹËõÎļþexp1Ò²ÒѾ­±»Ñ¹Ëõ ¡£ÎļþÍ·Ö®ºóÊÇһϵÁÐÒ»Á¬µÄ±êÇ©Êý¾Ý¿é£¬ËùÓеıêÇ©¶¼¹²ÏíÒ»ÖÖͨÓÃÃûÌÃÈçÏÂͼ£º

8

Exp2ÎļþµÄÒ»¸öÕûÌå½á¹¹ÈçÏÂͼËùʾ£º

9

¶ÔswfÎļþÃûÌõļòÆÓÏÈÈݾ͵½ÕâÀ±êÇ©µÄÏêϸÄÚÈÝÕâÀï¾Í²»×öÉîÈë½â¶ÁÁË ¡£¹ØÓÚÔõÑùÉó²éѹËõÖ®ºóµÄswfÎļþÄÚÈÝ£¬»áÔÚºóÃæÏÈÈÝ ¡£

Flash³£Óù¤¾ßÏÈÈÝ

¹ØÓÚFlash³£Óù¤¾ß£¬°üÀ¨±àÒ빤¾ß¡¢·´±àÒ빤¾ßµÈ ¡£ÕâÀïÍŽáHackingTeam¸ø³öµÄFlash0DayÎó²îÔ´ÂëÀ´Ñ§Ï°Ò»Ð©³£ÓõÄFlash¹¤¾ß ¡£

±à¼­±àÒ빤¾ß£ºCS

Õâ¿î¹¤¾ß¾ÍÊÇFlash±à¼­¹¤¾ßCS6.0£¬Ò²ÊÇÏÖÔÚÖÆ×÷Flash¶¯»­Ê¹ÓÃ×î¶àµÄÒ»¿î¹¤¾ß ¡£¸Ã¹¤¾ß¾ßÓÐÕë¶ÔAS¾ç±¾¼òÆÓµÄµ÷ÊÔ¹¦Ð§ ¡£ÍŽáHackingteam¸ø³öµÄÔ´´úÂ룬ÈÃCS6.0Ö±½Ó¼ÓÔØÔ´´úÂëÖеÄ.flaԭʼµµÎļþ ¡£Ö®ºóÖ±½ÓÔËÐС±Ctrl+Enter¡±»áÔÚÔ´´úÂëĿ¼ÏÂÌìÉú.swfÎļþ ¡£ËäÈ»¸Ã.swfÎļþ°üÀ¨ÁËAS¾ç±¾µÄABC×Ö½ÚÂëÄÚÈÝ£»±àÒëºóµÄЧ¹ûÈçÏÂͼËùʾ£¬ÓÉÓÚÔÚ¸øµÄFlash0DayÎó²îÔ´ÂëÖÐÒѾ­¸ø³öÁËһЩµ÷ÊÔÐÅÏ¢£¬ÒÔÊÇÔÚµã»÷¡±run cale.exe¡±ºó£¬ËùÓзºÆðÁËһЩµ÷ÊÔÐÅÏ¢£¬ÈçͼËùʾ£º

1

¸Ã¹¤¾ß»¹Ìṩ¼òÆÓµÄµ÷ÊÔ¹¦Ð§£¬ÎªÁËÄܹ»Éó²éºÍµ÷ÊÔASÔ´ÂëÎļþ£¬¿ÉÒÔͬʱ·­¿ªASÔ´Â룬¼ÓÈëµ÷ÊÔÐÅÏ¢»òÊÇÉèÖöϵãÀ´µ÷ÊÔASÔ´Â룬ÈçͼËùʾ

2

ѹËõÓë·ÇѹËõSWFÎļþ

ÒÔÇ°Ãæ¿´µ½µÄÌùͼ֪µÀ£¬¹ØÓÚSWFÎļþÓÐѹËõÃûÌÃÓë·ÇѹËõÃûÌã¬ÄÇôΪʲô»áÓÐѹËõÃûÌÃÓë·ÇѹËõÃûÌà ¡£ÔÚCS5.0ÒÔǰ±¬·¢µÄswfĬÈ϶¼ÊÇ·ÇѹËõÃûÌà ¡£ÈôÊÇÐèÒª¶ÔswfÎļþѹËõÐèÒª½èÖúÆäËûµÄswfѹËõ¹¤¾ß£¬ºÃ±È˵MinifySWFFlash Optimizer£¬LiatoSWFµÈ£»¶øÔÚCS6.0£¬¼¯³ÉÁËlzma(7-zip)ºÍzlibѹËõËã·¨£¬¶Ô±àÒëµÄswfÎļþĬÈ϶¼ÊÇѹËõÃûÌã¬ÒÔÊÇÎÒÃÇ¿´µ½µÄHackingTeamĬÈϱàÒëµÄexp1.swfÊÇÒ»ÖÖѹËõÃûÌà ¡£

ÈôÊÇÏë±àÒë³ö·ÇѹËõÃûÌõÄswfÎļþ£¬ÒªÁìÒ²ºÜ¼òÆÓ£¬Ö»ÐèÒªÔÚÐû²¼Ó°Æ¬Ê±ÉèÖ÷ÇѹËõ¼´¿É£¬ÈçÏÂͼËùʾ

3

·´±àÒ빤¾ß£ºAS Sorcerer

¹ØÓÚÒѾ­Ðû²¼µÄswfÎļþ£¬¶¼²»»á´øÓÐÔ´Â룬¶ÔÎÒÃǵ÷ÊÔswfÎļþ¾Í´øÀ´Á˲»Ð¡µÄƶÀ§£¬ÀàËÆÆÊÎöAndroidµÄDEXÎļþ£¬¶¼ÊÇÖ´ÐÐÔÚÐéÄâ»úÖУ¬ÓÉÐéÄâ»úÀ´Ú¹ÊÍÖ´ÐÐ×Ö½ÚÂë ¡£DEXÎļþÓÉ·´±àÒ빤¾ß¿ÉÒÔ·´±àÒë³öjavaÔ´Â룬ÄÇôswfÎļþÒ²ÓÐÀàËÆµÄ¹¤¾ß£¬Æ¾Ö¤SWFÎļþÃûÌúÍABC×Ö½ÚÂë·´±àÒë³öÀàÔ´ÂëµÄÎļþ ¡£

Swf·´±àÒ빤¾ßÒ²½ÏÁ¿¶à£¬ÕâÀï¾Ù¸öÀý×ÓʹÓÃAS Sorcerer¹¤¾ßÀ´½«±àÒëºÃµÄswfÎļþÖØÐÂÆÊÎö£¬ÏÂͼÊÇHackingTeam±¬³öÁËFlash0DayÔ´Âë

$(".info_chag img").each(function () { $(this).css({ "max-width": "100%","height": "auto","display":"inline-block" }).parent().css({"text-align":"center"}); });

?

ÄúµÄÁªÏµ·½·¨

*ÐÕÃû
*µ¥Î»Ãû³Æ
*ÁªÏµ·½·¨
*ÑéÖ¤Âë ¾ÅÓÎÀϸ硤(Öйú)¾ãÀÖ²¿¹Ù·½ÍøÕ¾
Ìá½»µ½ÓÊÏä

¹ºÖÃÈÈÏß

  • ¹ºÖÃ×Éѯ:

    400-818-6868-1

Ìá½»ÏîÄ¿ÐèÇó

½Ó´ý¼ÓÈë¾ÅÓÎÀÏ¸ç¿Æ¼¼£¬³ÉΪÎÒÃǵÄÏàÖúͬ°é£¡
  • *ÇëÐÎòÄúµÄÐèÇó
  • *×îÖÕ¿Í»§Ãû³Æ
  • *ÏîÄ¿Ãû³Æ
  • Äú¸ÐÐËȤµÄ²úÆ·
  • ÏîĿԤËã
ÄúµÄÁªÏµ·½·¨
  • *ÐÕÃû
  • *ÁªÏµµç»°
  • *ÓÊÏä
  • *Ö°Îñ
  • *¹«Ë¾
  • *¶¼»á
  • *ÐÐÒµ
  • *ÑéÖ¤Âë ¾ÅÓÎÀϸ硤(Öйú)¾ãÀÖ²¿¹Ù·½ÍøÕ¾
  • Ìá½»µ½ÓÊÏä

·þÎñÖ§³Ö

ÖÇÄܿͷþ
ÖÇÄܿͷþ
¹ºÖÃ/ÊÛºóÊÖÒÕÎÊÌâ
Ã˹ܼÒ-ÊÛºó·þÎñϵͳ
Ã˹ܼÒ-ÊÛºó·þÎñϵͳ
ÔÚÏßÌáµ¥|ÖÇÄÜÎÊ´ð|֪ʶ¿â
Ö§³ÖÈÈÏß
Ö§³ÖÈÈÏß
400-818-6868
¾ÅÓÎÀÏ¸ç¿Æ¼¼ÉçÇø
¾ÅÓÎÀÏ¸ç¿Æ¼¼ÉçÇø
×ÊÁÏÏÂÔØ|ÔÚÏßÎÊ´ð|ÊÖÒÕ½»Á÷
΢²©
΢²©

΢²©

΢ÐÅ
΢ÐÅ

΢ÐÅ

BÕ¾
BÕ¾

BÕ¾

¶¶Òô
¶¶Òô

¶¶Òô

ÊÓÆµºÅ
ÊÓÆµºÅ

ÊÓÆµºÅ

·þÎñÈÈÏß

400-818-6868

·þÎñʱ¼ä

7*24Сʱ

? 2026 NSFOCUS ¾ÅÓÎÀÏ¸ç¿Æ¼¼ www.nsfocus.com All Rights Reserved . ¾©¹«Íø°²±¸ 11010802021605ºÅ ¾©ICP±¸14004349ºÅ ¾©ICPÖ¤110355ºÅ

ÍøÕ¾µØÍ¼