最近WINRAR漏洞,防不勝防.
主原理是
https://research.checkpoint.com/extracting-code-execution-…/
如何打造此惡意ACE壓縮檔 (通常合成完惡意程式後 要把副檔名改成RAR)
https://bbs.pediy.com/thread-249720.htm
前面0x34 header固定一樣 後面緊接著
頭部crc校驗碼 2字節
頭部長度 2字節
文件類型 1字節
flags 2字節
文件內容的長度 4字節(兩次寫入)
時間信息 4字節
文件屬性 4字節
文件內容的CRC校驗碼 4字節
compqual 2字節
params 2字節
TE 2字節
文件名長度 2字節
以上看看就好 注入任意目錄 上面連結已經有人包好程式了
"在本目錄下放入需要進行穿越的文件如 calc.exe
在程序編輯框內輸入需要穿越的目錄和穿越後的文件名字
啟動項示例 :"C:\C:C:../AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hi.exe"
根目錄示例 :“D:D:\hi.exe”"
這為眾多惡意程式搭配範例
https://ti.360.net/…/upgrades-in-winrar-exploit-with-socia…/
一.OfficeUpdateService.exe是一個用C#編寫的遠程控制後門,包含計算機管理(重啟/關閉),文件管理(上傳/下載/遍歷),遠程shell,木馬管理(安裝/卸載),屏幕截圖,錄製等功能等
觸發漏洞後,OfficeUpdateService.exe將發佈到“%AppData%\ Microsoft \ Windows \ Start Menu \ Programs \ Startup”目錄,然後在用戶重新登錄或重新啟動計算機時執行
C&C Server在台灣(台灣人做的?還是台灣Server多,容易被攻擊)
二.Wipolicy.vbe提取到啟動文件夾。
它是一個加密的VBS腳本,解密後,VBS腳本將執行PowerShell腳本,從hxxp://local-update.com/banana.png下載的PNG圖像包含隱藏數據,將用於構成第2階段PowerShell腳本,第2階段PowerShell腳本從hxxps://manage-shope.com:443下載其他二進製文件,並通過AES解密第3階段PowerShell腳本.該腳本是一個後門程,並連接到hxxps://manage-shope.com:443以獲取遠程命令。通過使用後門,攻擊者可以創建遠程shell,上傳/下載文件,加載其他模塊,執行其他PowerShell腳本等
簡單看了一下這漏洞,為APT超好用漏洞....
#OSSLab
#資料救援
#以前解壓縮沒啥好怕現在要怕了
「crc計算程式」的推薦目錄:
- 關於crc計算程式 在 OSSLab Geek Lab Facebook 的精選貼文
- 關於crc計算程式 在 COMPOTECHAsia電子與電腦 - 陸克文化 Facebook 的最佳貼文
- 關於crc計算程式 在 crc計算軟體2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的評價
- 關於crc計算程式 在 crc計算軟體2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的評價
- 關於crc計算程式 在 不同的函式庫算出來CRC值會是相同的,免得API串 ... - Facebook 的評價
- 關於crc計算程式 在 STM32 LibOpenCM3:CRC - ZiTe 本物誌 的評價
- 關於crc計算程式 在 計算機概論_偵錯碼_2.循環冗餘碼(CRC) - YouTube 的評價
crc計算程式 在 COMPOTECHAsia電子與電腦 - 陸克文化 Facebook 的最佳貼文
#微控制器MCU #馬達 #變頻器 #向量控制演算法 #功率因數修正FPC #可編程增益放大器PGA #開源軟體
【走入千家萬戶的馬達應用,MCU 是首腦】
搭載無刷馬達、可自動收合的智慧嬰兒車,具便利性且推動更流暢順手,但前提是:需有精確的轉矩控制,且馬達得有極高的負重承載能力。一般嬰兒車會使用 1kW 或 3kW 的變頻器;若想準確控制轉矩和速度,浮點運算單元 (FPU) 則是執行快速 PI 控制器 (比例+積分) 的最佳選擇。
可一舉驅動 LCD、LED、感測器及任何三相永磁馬達、執行向量控制演算法的微控制器 (MCU),從靜止狀態開始發揮最高轉矩完全不需感測器輔助,5V 電源設計可縮短變頻器與馬達的安裝距離,盡可能降低雜訊干擾。高速處理亦是重點,利於快速傅立葉轉換的濾波操作;而使用浮點運算單元 (FPU) 能縮減程式碼,避免源於格式轉換所導致的量化誤差,確實執行複雜的數學運算。例如,需快速計算磁通估測器的無感測器演算法、整數運算及轉換 FPU 皆能輕易完成。
「向量控制」的無感測器演算法不僅快速,且可保留大量 CPU 資源供應用程式使用。另一個例子是用一個 MCU 同時驅動至少兩個高速馬達的美容磨甲機,向量控制可限制轉矩漣波並避免馬達受到撞擊,開發套件內建自動調試演算法,只要連接馬達便能在幾分鐘內驅動兩個馬達、高速運轉,省卻以往動輒 1~2 週的微調、測試參數時間。另可編程增益放大器 (PGA) 可動態增益、靈活管理高/低轉速的馬達,主動式功率因數修正 (FPC) 可確保快速執行。
整合運算放大器——內建可調整 PGA 和比較器,更合乎成本考量;即使要同時執行兩個高壓馬達,也只需單一印刷電路板 (PCB) 便能實現。管理低速馬達也適用,由 MCU 驅動三相變頻器和超小型無刷馬達的調節胃束帶裝置是其中一項應用;晶片本身搭戴多個安全模組,可做 CRC、RAM、時脈等一致性檢查,I/O 連接埠本身也會執行許多可信度檢查。內建獨立監督功能,擁有高度引腳保護,且隨附軟體是免授權金的開源軟體,已開放給認證機構,可加速產品驗證。
最後一個例子是高速運轉三相無刷馬達、要求超快反應時間的呼吸器。向量控制演算法可確保超低雜訊、保持穩定,給予安穩的睡眠品質;一旦使用者停止呼吸,軟體能管理高速加、減速斜率,迅速做出反應。必要時,可插上霍爾感測器和編碼器,搭配特定 MOSFET 最高可驅動 40V 的外部馬達,也可外接功率級的高電壓或高電流。此應用新增數位訊號處理器 (DSP) 指令,可執行多次快速傅立葉轉換,使用多個感測器也不會產生轉矩漣波。更多資訊:https://www.renesas.com/zh-tw/support/buy/distributors.html。
演示視頻:
《瑞薩 RX23T 微控制器變頻器解決方案》
http://www.compotechasia.com/a/CTOV/2017/0827/36503.html
#瑞薩電子Renesas #RX23T #RX24T
★★【智慧應用開發論壇】(FB 不公開社團:https://www.facebook.com/groups/smart.application/) 誠邀各界擁有工程專業或實作經驗的好手參與討論,採「實名制」入社。申請加入前請至 https://goo.gl/forms/829J9rWjR3lVJ67S2 填寫基本資料,以利規劃議題方向;未留資料者恕不受理。★★
crc計算程式 在 crc計算軟體2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的推薦與評價
crc計算 軟體,16进制(CRC16)(MODBUS RTU通讯)校验码在线计算器,循环冗余检查(CRC)是一种数据传输检错功能,对数据进行多项式计算,并将得到的结果附在帧的后面, . ... <看更多>
crc計算程式 在 不同的函式庫算出來CRC值會是相同的,免得API串 ... - Facebook 的推薦與評價
使用CRC時,需要先確定不同的程式語言、不同的函式庫算出來CRC值會是相同的,免得API串不起來哦! ... 如何寫程式判斷閏年並計算一個月有幾天? ... <看更多>
crc計算程式 在 crc計算軟體2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的推薦與評價
crc計算 軟體,16进制(CRC16)(MODBUS RTU通讯)校验码在线计算器,循环冗余检查(CRC)是一种数据传输检错功能,对数据进行多项式计算,并将得到的结果附在帧的后面, . ... <看更多>