Сейчас на форуме: zds, _MBK_ (+8 невидимых)

 eXeL@B —› Основной форум —› ? Об адресах переполнения
Посл.ответ Сообщение

Ранг: 6.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 мая 2007 13:31
· Личное сообщение · #1

Здравствуйте, у мя следующий вопрос, который сам собой у меня никак не решается...
Есть некоторая программа и есть эксплоит к ней, переполняющий буфер... Так вот если под Идой запустить эту прогу, загружающую эксплоит Ида ругнется, что не может прочитать по данному адресу(с такого IP) в софтайсе же все работает. Вопрос: адрес на который ругается Ида - есть адрес куда вернулось управление после переполнения?
Хотелось бы подправить немного этот эксплоит, поэтому вопрос: как тормознуть Айс на месте, где произошло переполнение?
Может кто еще подскажет хорошую инфу по этому вопросу.




Ранг: 120.9 (ветеран), 5thx
Активность: 0.080
Статус: Участник
Programmer and reverser

Создано: 20 мая 2007 14:31
· Личное сообщение · #2

давай программу и эксплоит, все скажем.

-----
Уважайте других и пишите грамотно.





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 20 мая 2007 16:02
· Личное сообщение · #3

Может, как-то отследить выполнение данных стека, если я не ошибаюсь.
Бряк какой-нибуть поставить на обращение к данным (на ReadMemory или что-то такое...)
Господи, а в исходниках не проще поправить, без всей этой адской суеты?

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 20 мая 2007 18:35
· Личное сообщение · #4

Crawler
Видать человек уже имеет скомпиленый сплоитик

-----
Computer Security Laboratory




Ранг: 172.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 20 мая 2007 21:42
· Личное сообщение · #5

4итай "Shellcoder's Handbook" все станет понятно

-----
HOW MUCH BLOOD WOULD YOU SHED TO STAY ALIVE




Ранг: 6.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 мая 2007 00:19
· Личное сообщение · #6

Да я пытаюсь заюзать vml эксплоит январский... только заместо калькулятора, надо что-н. дельное закачать на клиента... Кто что скажет, может и подскажет...



Ранг: 68.8 (постоянный)
Активность: 0.120
Статус: Участник

Создано: 21 мая 2007 02:17
· Личное сообщение · #7

sosna2907 пишет:
Кто что скажет, может и подскажет...

Да уж, гений и злодейство здесь явно не пересеклись...



Ранг: 6.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 мая 2007 07:45
· Личное сообщение · #8

а как отследить выполнение данных стека




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 21 мая 2007 18:44
· Личное сообщение · #9

www.securitylab.ru/poc/extra/287586.php
или
www.securitylab.ru/poc/287788.php
про этот сплоит чтоли речь идет?
Если да то в чем вопрос то? Сгенери свой шелл и вставь в сплоит.
Если не понимаешь что и куда вставлять, то готов сгенерить сплоит за бабло :D

-----
Computer Security Laboratory





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 21 мая 2007 20:05
· Личное сообщение · #10

[HEX] как не стыдно с девушки которая хочет понять основы сплоента брать деньге :\\ фу скамерсанты




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 21 мая 2007 21:47 · Поправил: [HEX]
· Личное сообщение · #11

оффтоп пошел:
Red Bar0n
Нормальная девушка такой х***й не заморачивается! Если ткой донжуан то взял бы и помог, а не писал бы о моём скупердяйстве

-----
Computer Security Laboratory





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 21 мая 2007 21:53
· Личное сообщение · #12

да вы норкоман :\ мы помочь сможем не раньше чем через месяц :\ ибо удаленно не умеем. многа букф...




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 22 мая 2007 17:32 · Поправил: Red Bar0n
· Личное сообщение · #13

хм походу ошибся на счет топегстартера соре... это не тот человек о котором мы думале...и там сложнее сплоент...




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 22 мая 2007 21:20
· Личное сообщение · #14

Red Bar0n пишет:
да вы норкоман :\

Нооркоман. Как вы ошиблись =) Нет, реально, вы мне одного мэна напоминаете.

Кстати, hex, где статьи? Что-то перестали вы писать, или Х-попса уже задрала? =)

[HEX] пишет:
Если не понимаешь что и куда вставлять

=))))))))))))


sosna2907 пишет:
Да я пытаюсь заюзать vml эксплоит январский...


Да ну, древности все это. Не заморачивайтесь со сплоитами такими.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 22 мая 2007 21:48
· Личное сообщение · #15

Crawler
Я полагаю вы обознались наверное.

-----
Computer Security Laboratory




Ранг: 117.5 (ветеран), 5thx
Активность: 0.080.01
Статус: Участник

Создано: 23 мая 2007 12:40
· Личное сообщение · #16

хех помню такая же трабла была, но в моем случае мною же обнаруженая дыра,но сцуко там все сложней было(было переполнение кучи) и каждый раз аплет на новый адрес вылеиал сцуко! но удалось потом локализовать, но все равно хрен -заюзать дуры не удалось! sosna2907
тебе советую либо вначале повтыкать как пишется и исполняется шелл-код, возьми тот же metasploit framework там все на скриптах более менее понятно,а паралельно книжку посмотри -точно не помню вроде как называется-исскуство защиты и взлома систем, из нета скачаешь примерчики для книги,и думаю через месяц другой ты что -нибудь сможешь сделать! а еще лучше помню в хакере(в котором с каждым разом тяжелей найти что-то стоящее) статья была о написании shell для сплоитов(даже помоему не одна) ты авторам напиши на email (в названии статьи обычно) они могут помочь неплохо! ну на край пробей Криса Касперски email и спамь пока не поможет!



Ранг: 6.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 июня 2007 22:10
· Личное сообщение · #17

Все дело в том, что я не хотел генерить свой сплоит, а хочу разобраться для начала как происходит переполнение, по каким адресам. Вроде там не все так просто, как в рамках обычного переполнения буфера. Никто не разобрался с методикой?



Ранг: 117.5 (ветеран), 5thx
Активность: 0.080.01
Статус: Участник

Создано: 08 июня 2007 14:31
· Личное сообщение · #18

ну тогда начни с нуля раз методикой решил занятся!помню даже видео было вроде на antichat.ru где был пример простешего переполнения с коментами-думаю как раз то что надо для начала! если не найдешь обращайся я у себя по сусекам поскребу, может и найду,правда блин давно это было,но думаю осталось!



Ранг: 32.9 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 08 июня 2007 23:48
· Личное сообщение · #19

sats пишет:
пример простешего переполнения с коментами-думаю как раз то что надо для начала!

на милворме этого добра просто завализь



Ранг: 6.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 июня 2007 22:41
· Личное сообщение · #20

Блин, товарищи, на что мне Брейк поставить, чтобы увидеть в отладчике все, и воскликнуть, да вот этот шажок, и все пойдет иначе))) А то я в шеле всего пару call'ов вижу и на них не вылетает... Как то он странно работает я его отловить не могу. Подскажите кто шарит, как работает то, наконец.




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 12 июня 2007 23:32
· Личное сообщение · #21

sosna2907
самое простое и тупое: создай свой шелл с зацикливанием и заюзай свой сплоит под трейсом. после отработки шелла )тоесть когда в цикл попдаешь) нажми паузу в дебагере и по трейсу увидишь откуда пришел в свой шелл.

-----
Computer Security Laboratory



 eXeL@B —› Основной форум —› ? Об адресах переполнения
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати