HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.04.2013, 15:45
Zmaster_
Новичок
Регистрация: 05.04.2013
Сообщений: 0
С нами: 6897206

Репутация: 0
По умолчанию

Здравствуйте. В метасплойте есть эксплойт для уязвимости CVE-2012-0158 (ms12_027_mscomctl_bof). Так вот, выходной .doc файл детектится всем чем только можно. Вопрос: как вообще криптуются такого типа эксплойты, что нужно делать, чтобы убирать количество детектов?
 
Ответить с цитированием

  #2  
Старый 07.04.2013, 18:35
Zmaster_
Новичок
Регистрация: 05.04.2013
Сообщений: 0
С нами: 6897206

Репутация: 0
По умолчанию

Немного непонятная вещь... Рылся на wasm.ru, зашел сюда:

http://www.wasm.ru/forum/viewtopic.php?id=47079

Скачал там файл (последний пост), эксплуатирующий вышеназванную уязвимость. Его палят только 7 аверов. Сравнил размеры файлов. Почему-то мой весит 10кб, скачанный - больше 100кб. Открыл оба файла в хекс редакторе для сравнения...Вообще ничем не похожи, даже близко, без совпадений вообще. Использую эксплойт windows/fileformat/ms12_027_mscomctl_bof (использую начинку эксплойта download_exec).

Хотя файлы и эксплуатируют одну и ту же уязвимость, но они вообще разные, можете подсказать чем и как был сгенерирован файл на васме, как такой создать и прочее поподробнее расскажите пожалуйста.
 
Ответить с цитированием

  #3  
Старый 08.04.2013, 02:12
Prosta4ok
Познающий
Регистрация: 25.10.2012
Сообщений: 61
С нами: 7130486

Репутация: 0
По умолчанию

меняй структуру файла и не будет палиться
 
Ответить с цитированием

  #4  
Старый 08.04.2013, 02:26
Zmaster_
Новичок
Регистрация: 05.04.2013
Сообщений: 0
С нами: 6897206

Репутация: 0
По умолчанию

Цитата:
Сообщение от Prosta4ok  
меняй структуру файла и не будет палиться
Спасибо кэп Но только вопрос то был как и чем?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.