会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Taoist
漫漫长夜
博客园
首页
新随笔
联系
订阅
管理
2021年9月13日
公式编辑器CVE-2018-0798样本分析
摘要: 当前样本是一个RTF文档,内嵌一个公式编辑器对象,该对象利用Office编辑器漏洞CVE-2018-0798执行shellcode,对EQNEDT32.exe进行代码注入,执行恶意代码。 使用rtfobj查看文档结构,可以看到携带了3个OLE对象,但是id为1的对象并未被使用。 第二个是一个pack
阅读全文
posted @ 2021-09-13 22:27 Bl0od
阅读(534)
评论(0)
推荐(0)
编辑
公告