Blast's Security

Blast's Security Lab

[置顶] 9.10~9.30 博客暂停常规更新

2009年8月22日

相关报告:Redoce解压PDF数据流崩溃的问题

Redoce在解密异常数据流时可能出现“未知的软件异常(0x0eebfade)”错误,测试发现这是由于提供的数据流不是标准的数据流或根本不是数据流。在无法正确识别流格式时,Delphi编写的DLL(旧版使用Zlib单元,新版引用ZlibEx单元,均会发生故障)将会抛出一个Data Error异常,但是由于VB编写的无法正确识别该异常从而导致程序崩溃,我正尝试修改代码使得遇错不退出。
 

TIP:PDF结构分析时会自动“高亮”所有流项目,点击流项目即可定位,一般情况下当压缩流(CStream栏)的长度(LenB项目)大于1000时才有比较大的可能是恶意数据(否则的话对于恶意代码来说太短了),如果全部都是小于1000的,比如引发异常的这个pdf:

...

>>>我要检查全文,看看这家伙有没有偷懒!

发布:blast | 分类:数据公布 | 评论:0 | 引用:0 | 浏览:

2009年7月30日

Adobe 漏洞利用文件: "Cao Chang-Ching The CPP made eight mistang U*****i incident_mm.pdf"

网上一份名为“Cao Chang-Ching The CPP made eight mistang U*****i incident_mm.pdf”的文档实际上是Adobe最新公布的漏洞利用文档,该漏洞可能涉及的版本是Adobe 10.x,9.x,该文档内嵌一个恶意SWF,将会下载恶意文件到用户机器。更多信息本站之后可能会提及。Secunia:Adobe Reader/Ac....

>>>我要检查全文,看看这家伙有没有偷懒!

发布:blast | 分类:安全相关 | 评论:0 | 引用:0 | 浏览:
分页:« 首页...«1»...尾页 »

Copyright, 2004-2010 Blast Software, all rights reserved.
皖ICP备09016542号

View Stats