OLLYDBG1.1 路径处理缺陷 可导致非预期程序执行下载

来源:黑吧安全网 浏览:543次 时间:2014-06-12
做网站找雨过天晴工作室

OLLYDBG1.1 路径处理缺陷 可导致非预期程序执行
通过构造特定的路径,可以让OD执行一些意想不到的程序。
试验平台 windows xp sp2
试验流程:

1 随意将一个程序(我这里选用记事本)建立在在C盘根目录下。命名为Documents.exe



2 查找你系统内的sendto路径,C:\Documents and Settings\(你的用户名的文件夹)\SendTo

把OD所在的文件夹放入这里。然后修改文件夹名称为1111。。。。。11111 一直到不能继续增大为止。



3 用OD打开自己(选择右键-发送到-111111-OD.EXE),你会发现打开的不是OD,是C:\Documents.exe

(截图是崩溃的,也可以构造出不崩溃的。但是打开的程序依然是C:\Documents.exe)