找回密码
 点一下
楼主: Renee

Jass虚拟机爆发超级漏洞!允许运行时动态创建并执行任意机器码

[复制链接]
一抹煞白 该用户已被删除
发表于 2009-4-28 12:14:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2009-4-28 12:14:57 | 显示全部楼层
引用第19楼Renee于2009-04-28 12:04发表的  :
C2I?~~这玩意儿N年在用了~~但一直只是用它来执行jass脚本而已~~而我说的这个东西是执行机器码~~也就是执行任意代码~~

C2I和我主题里说的这东西的跳跃距离就和普通jass和Return Bug之间的距离一样大~~甚至更大~~因为这个是完全超越了虚拟机被设定的极限的操作~~是可以把你的地图变成一个可执行文件的东西~~

其实这一类的漏洞在很多软件都曾经出现过,但是从现实的角度上讲,直接生成可执行文件并且利用的可能性几乎是没有的,大部分人都是利用此漏洞调用CMD命令开启TELNET、3389服务、IPC或是取消本地安全策略而已……

所以几乎不大可能成为流行病毒
回复

使用道具 举报

一抹煞白 该用户已被删除
发表于 2009-4-28 12:16:52 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2009-4-28 12:17:20 | 显示全部楼层
我是不是可以利用这个来让我的数据库和游戏中的多面版衔接呢?还有网游类的图直接保存,真好啊!
回复

使用道具 举报

发表于 2009-4-28 12:18:10 | 显示全部楼层
公布出来的人太不负责任了
回复

使用道具 举报

发表于 2009-4-28 12:20:29 | 显示全部楼层
党旗是全部蓝色的,青天白日
我这个是青天白日遍地红……民国的旗帜

PS:其实很多著名的程序漏洞都是被人发现后秘密使用了很久,玩到没有爱了才公布出来的,搞得很多人根本无法知道自己是怎么中招的,反而一开始就公布漏洞的无私之人才让人敬佩
回复

使用道具 举报

发表于 2009-4-28 12:23:57 | 显示全部楼层
这帖真是个深水炸弹
回复

使用道具 举报

 楼主| 发表于 2009-4-28 12:24:39 | 显示全部楼层
引用第21楼fan683于2009-04-28 12:14发表的  :


其实这一类的漏洞在很多软件都曾经出现过,但是从现实的角度上讲,直接生成可执行文件并且利用的可能性几乎是没有的,大部分人都是利用此漏洞调用CMD命令开启TELNET、3389服务、IPC或是取消本地安全策略而已……

所以几乎不大可能成为流行病毒

我说的那句“可执行文件”并不是说生成可执行文件~~而是在运行地图的时候它就相当于一个exe~~这取决于你写进去的机器代码的多寡~~而那些病毒的特征码由于用了MPQ格式保存~~除非运行起来否则是杀软扫描不出来的~~

当然调用cmd是常见方案~~但是这个漏洞并不仅仅可以用于windows操作系统~~mac和linux之类的可运行war3的平台都可以利用的~~

具体会不会发展为流行我不知道~~但是它的能力无可置疑~~这个“能力”这个词我更多地是以地图制作者的身份来阐述的~~
回复

使用道具 举报

 楼主| 发表于 2009-4-28 12:26:25 | 显示全部楼层
简单地说这个漏洞就相当于~~突然间把一个游戏脚本语言(只可实现有限代码)变成了编程语言(可以实现任何代码)~~
回复

使用道具 举报

发表于 2009-4-28 12:26:57 | 显示全部楼层
既然出了就好好利用一下吧。
回复

使用道具 举报

发表于 2009-4-28 12:28:01 | 显示全部楼层
既然出了就好好利用一下吧。
回复

使用道具 举报

一抹煞白 该用户已被删除
发表于 2009-4-28 12:28:47 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2009-4-28 12:30:59 | 显示全部楼层
Ls勿水喔,这样war3作网游都行了吧,好阿
回复

使用道具 举报

 楼主| 发表于 2009-4-28 12:31:27 | 显示全部楼层
人家只是个头像而已~~还有人头像是美国国旗苏联国旗~~甚至野比太国国旗~~难道代表那些人叛国么?~~
回复

使用道具 举报

一抹煞白 该用户已被删除
发表于 2009-4-28 12:32:47 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

一抹煞白 该用户已被删除
发表于 2009-4-28 12:33:42 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2009-4-28 12:33:46 | 显示全部楼层
为啥我进去说“Sorry, this version does not supported”
我在网吧
回复

使用道具 举报

发表于 2009-4-28 12:35:45 | 显示全部楼层
好罢……从理论上说,头目说的虽然都是可以通过的

不过若是以一个黑客的的身份来阐述,把这个漏洞从理论变成现实的利用方式还是很困难的,如果是执行远程下载相关病毒或木马的话,在执行时很容易被杀毒软件检测出后台下载程序当成流氓软件解决掉。

如果是直接制作成反弹型后门的话……那这个地图文件将会变得很大很大,并且依旧又被发现的危险。

最理想的状况就是开启一个小小的后门,静等后门主人连接,但是由于地图文件会被不知道什么人下载去,主人根本找不到诶= =
回复

使用道具 举报

发表于 2009-4-28 12:37:09 | 显示全部楼层
大致看懂了。。感觉还行,个人用户的话不算太危险。

网吧就惨了!
head.JPG
回复

使用道具 举报

发表于 2009-4-28 12:37:34 | 显示全部楼层
还好我家的war3都没装....删掉了被
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 点一下

本版积分规则

Archiver|移动端|小黑屋|地精研究院

GMT+8, 2024-10-21 09:14 , Processed in 0.073045 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表