Si on veut analyser la chose il faut d'abord la récupérer, ensuite la décompacter et enfin la décompiler.
On s'en fout du payload exécuté (et chargé) c'est fait après la faille, la faille est utilisée par l'applet qui enlève le securitymanager… Après ça il peut exécuter/downloader/pouet ce qu'il veut avec les droits de l'utilisateur.
[^] # Re: Un 0-day de 2 jours?
Posté par allcolor . En réponse au journal Java ça pue c'est trop libre.. Évalué à 4. Dernière modification le 28 août 2012 à 15:18.
On s'en fout du payload exécuté (et chargé) c'est fait après la faille, la faille est utilisée par l'applet qui enlève le securitymanager… Après ça il peut exécuter/downloader/pouet ce qu'il veut avec les droits de l'utilisateur.