俏皮荷花

文章
2
资源
0
加入时间
2年10月17天

某EXCEL漏洞样本shellcode分析

椒图科技 · 2014/12/18 10:280x00 起因近日我得到一个EXCEL样本,据称是一个过所有杀软的0day,经过分析之后让我大失所望,这是一个2012年的老漏洞,根本不是0day。虽然没捡到0day,但是这个样本中的shellcode还是相当有特色的,确实可以绕过大多数的杀毒软件和主动防御。 下面就来分析一下这个EXCEL EXP所使用漏洞和shellcode技术。0x01 漏洞分析...

工作小结python和cpp通过json互通

这个月最后一天,对之前的工作做个小结,一会儿打球1.numpy保存的权值与c++交互,很困难,numpy的格式不好解析,网上资料很少2.采用python做中间转换,实现1的要求。后看theano代码,发现读入python的训练样本,不用转换成numpy数组,用本来python就可以了。但是python经过cPickle的dumpy文件,加了很多格式,不适合同c交互。3.用j