Сейчас на форуме: (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Исследование Шелл Кода
Посл.ответ Сообщение

Ранг: 8.3 (гость), 1thx
Активность: 0.020
Статус: Участник

Создано: 10 ноября 2013 21:33 · Поправил: Dimarik5
· Личное сообщение · #1

Првивет всем форумчанам.Буду Благодарен каждому ответу!
Пытаюсь иссдедовать Exploit(ы).В общем есть нужда исследовать шелл код в IDA.
С помощью шаблона такой программы на C++.

#include<stdio.h>

char shellcode[]="Шелл код"
;

int main(){FILE *f;if(f=fopen("shellcode","wb")) fwrite(shellcode,sizeof(shellcode),1,f);}

После компиляции и анализе.Шеллкод представлен просто в виде данных.Хотя я ожидал что IDA команды все преабразует.В листинг.
Что я делаю не так?И вообще должны ли команды приобразоватся в асм листинг?
Компилирую MS VC++ 2010.
Спасибо




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 10 ноября 2013 21:43
· Личное сообщение · #2

shellcode лежит в сегменте данных поэтому ИДА его не дизассемблирует, если нужно листинг, то курсор на этот адрес и жмакай С.

-----
127.0.0.1, sweet 127.0.0.1


| Сообщение посчитали полезным: Dimarik5

Ранг: 8.3 (гость), 1thx
Активность: 0.020
Статус: Участник

Создано: 10 ноября 2013 21:50
· Личное сообщение · #3

Спасибо! Проблема решена




Ранг: 72.3 (постоянный), 133thx
Активность: 0.380
Статус: Участник

Создано: 10 ноября 2013 21:54
· Личное сообщение · #4

Сегодня запилил боевой зиродей под хром. И могу авторитетно сказать, что ида в сих вопросах абсолютно не пригодна.



Ранг: 8.3 (гость), 1thx
Активность: 0.020
Статус: Участник

Создано: 10 ноября 2013 21:59 · Поправил: Dimarik5
· Личное сообщение · #5

Dr0p
Причина. Шифр ?
И что может быть пригодно при раскладе который вы описали выше?




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 10 ноября 2013 22:24
· Личное сообщение · #6

Причём тут шекель, я так и не уловил. Чем плоха ида для анализа эксплоитов и какие есть альтернативы - тоже не уловил. Какой-то неуловимый смысл в этом топике, точнее в некоторых постах.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 10 ноября 2013 22:26
· Личное сообщение · #7

не обращай внимание, грибы и отсутсвие денег делают свою работу ))

| Сообщение посчитали полезным: Dimarik5


Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 10 ноября 2013 22:36
· Личное сообщение · #8

Раз решено, закрыто.


 eXeL@B —› Вопросы новичков —› Исследование Шелл Кода
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати