逆向CVE-2017-0199漏洞樣本

遇到gamaredon組織攻擊烏克蘭的word樣本,VT殺軟大部分報CVE-2017-0199,也有說是word遠程模板,非CVE-2017-0199漏洞,就分析一下CVE-2017-0199漏洞長什麼樣子吧! 1、msf生成CVE-2017-0199漏洞樣本,彈出計算器 2、把漏洞樣本a.doc放到windows系統上打開(注意:不用點擊更新文檔的是按鈕,計算器就會彈出) 這個過程中下載了def
相關文章
相關標籤/搜索