msc格式样本逆向分析

一、概述

最近微软的msc格式文件被曝存在漏洞,可以执行恶意代码。说是可以绕过ActivsX空间告警,以后将会替代lnk、offcie宏文档等成为攻击者最常用的钓鱼诱饵。

我们一起逆向三个msc样本,看这类样本要如何分析。

二、msc运行VB代码弹出计算器

最近推特上的安全研究员Samir贴出了一个关于msc诱饵的样本,github地址为:https://gist.github.com/joe-desimone/2b0bbee382c9bdfcac53f2349a379fa4

Samir提供的msc样本中有两处关键位置如下:

其中的xsl.loadXML(unescape(“  ”)会解析出一个xml文件,里面包含运行计算机的代码,实际行为是弹出一个计算器,解析后代码如下图所示:

相关推荐

  1. 关于Mac配置逆向工程

    2024-07-19 12:54:02       31 阅读
  2. ios 逆向分析,某业帮逆向算法(二)

    2024-07-19 12:54:02       59 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-19 12:54:02       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-19 12:54:02       72 阅读
  3. 在Django里面运行非项目文件

    2024-07-19 12:54:02       58 阅读
  4. Python语言-面向对象

    2024-07-19 12:54:02       69 阅读

热门阅读

  1. 自然语言处理技术的发展过程

    2024-07-19 12:54:02       21 阅读
  2. pandas排名函数rank()的参数

    2024-07-19 12:54:02       18 阅读
  3. 智能结合:信息推送与供需发布机器人

    2024-07-19 12:54:02       21 阅读
  4. 2、SystemC基础语法

    2024-07-19 12:54:02       20 阅读
  5. 基于深度学习的水果识别系统

    2024-07-19 12:54:02       19 阅读
  6. C语言 条件编译

    2024-07-19 12:54:02       18 阅读
  7. 利用 PHP 解锁 1688 详情 API 接口的秘密

    2024-07-19 12:54:02       21 阅读
  8. Odoo创建一个自定义UI视图

    2024-07-19 12:54:02       23 阅读
  9. 代码随想录算法训练营第16天|二叉树part 04

    2024-07-19 12:54:02       23 阅读
  10. 华中师范大学学报人文社会科学版

    2024-07-19 12:54:02       25 阅读
  11. 动态规划练习题(2024/7/18)

    2024-07-19 12:54:02       20 阅读
  12. 计算机视觉8 图像增广

    2024-07-19 12:54:02       16 阅读
  13. Linux输出重定向详解

    2024-07-19 12:54:02       17 阅读