逆向CVE-2017-0199漏洞样本

遇到gamaredon组织攻击乌克兰的word样本,VT杀软大部分报CVE-2017-0199,也有说是word远程模板,非CVE-2017-0199漏洞,就分析一下CVE-2017-0199漏洞长什么样子吧! 1、msf生成CVE-2017-0199漏洞样本,弹出计算器 2、把漏洞样本a.doc放到windows系统上打开(注意:不用点击更新文档的是按钮,计算器就会弹出) 这个过程中下载了def
相关文章
相关标签/搜索