Monster

    리버스 엔지니어링/취약점 분석 1

    x32dbg 를 이용한 CVE-2017-11882 분석

    이번 분석 건은 CVE-2017-11882 분석입니다. MS Office 프로그램 중 EQNEDT32 프로그램에서 취약점이 발견되었으며, 해당 프로그램은 수식 편집기 프로그램 입니다. 해당 프로그램을 IDA Pro로 확인결과 strcpy 취약한 명령어를 사용함을 확인 하였습니다. 아래 그림은 EQNEDT32.EXE의 strcpy 함수영역 입니다. ' strcpy = NULL 문자를 만나기 전까지 문자열 복사 ' 이며 이 뜻은 길이 검사를 하지 않으며 BOF 에 취약함을 뜻합니다. 취약점 분석은 한 번도 안 해 봤으며, 참고자료를 보면서 분석을 하였습니다. 본 작성자는 초급 분석가이며, 많은 피드백 환영합니다. 특정 그림파일이 삽입이 되어있으며, 확인결과 수식연산자를 사용 한 것으로 확인된다. 워드 파일을..

    리버스 엔지니어링/취약점 분석 2018.08.26
    1
    더보기
    프로필사진

    • Home (19)
      • 리버스 엔지니어링 (19)
        • 악성코드 분석 (3)
        • 난독화 스크립트 분석 (7)
        • 연구 (3)
        • 취약점 분석 (1)
        • 치트엔진 (4)
        • FTZ 풀이 (1)
      • 잡담 (0)

    Tag

    취약점, 안티디버깅, x64dbg, OllyDbg, IDA pro, CodeCave, 악성코드, GandCrab 5.0.4, 취약점분석, 악성코드 분석, 코드케이빙, GandCrab, Fileless, 올리디버거, x32dbg, 코드케이브, Cheat Engine, 랜섬웨어, 치트엔진, 난독화 스크립트,

    최근글과 인기글

    • 최근글
    • 인기글

    최근댓글

    공지사항

    페이스북 트위터 플러그인

    • Facebook
    • Twitter

    Archives

    Calendar

    «   2025/07   »
    일 월 화 수 목 금 토
    1 2 3 4 5
    6 7 8 9 10 11 12
    13 14 15 16 17 18 19
    20 21 22 23 24 25 26
    27 28 29 30 31

    방문자수Total

    • Today :
    • Yesterday :

    Copyright © Kakao Corp. All rights reserved.

    티스토리툴바