cve-2018-15982漏洞分析 由 维先生 in 漏洞分析, 逆向学习 本文已发表于“安全客”,转载请注明出处。 好久没分析漏洞了,趁着最近Flash 0day的热度再来玩一波。0x1 提取内嵌swf 拿到的样本是个docx文档,解压后发现内嵌有一个activeX控件,根据控件的classid能够判断出是一个Flash动画相关: Read More