Forum » Informacijska varnost » BOF shellcode
BOF shellcode
'FireSTORM' ::
Hi,
pred leti sem še sam uporabljal te exploite, rootkite in te stvari...ampak sem jih samo uporabljal, in me nikoli ni zanimalo kako delujejo.
Zato sem se odločil da malo raziščem v tej smeri.
No ugotovil sem da buffer overflow exploiti delujejo tako da nekemu programu podajo predolgi parameter in kot parameter na določenem mestu vstavijo takoimenovani shellcode kateri se potem zapiše in požene iz spominskega registra. Kodo razumem, kako "vbrizga" shellcode, ne razumem pa natančno kaj je shellcode. V vseh primerčkih ki sem jih pogledal je shellcode v obliki \x05\x3f\x.........
Ali so ljudje ki pišejo ta shellcode tako "nadrkani" da to berejo kot jaz knjigo, ali obstaja kako orodje, predvsem pa, kaj natančno je shellcode oz. kaj shellcode počne? Če ima kdo kak primerek shellcode bi bil vesel.
Lp
pred leti sem še sam uporabljal te exploite, rootkite in te stvari...ampak sem jih samo uporabljal, in me nikoli ni zanimalo kako delujejo.
Zato sem se odločil da malo raziščem v tej smeri.
No ugotovil sem da buffer overflow exploiti delujejo tako da nekemu programu podajo predolgi parameter in kot parameter na določenem mestu vstavijo takoimenovani shellcode kateri se potem zapiše in požene iz spominskega registra. Kodo razumem, kako "vbrizga" shellcode, ne razumem pa natančno kaj je shellcode. V vseh primerčkih ki sem jih pogledal je shellcode v obliki \x05\x3f\x.........
Ali so ljudje ki pišejo ta shellcode tako "nadrkani" da to berejo kot jaz knjigo, ali obstaja kako orodje, predvsem pa, kaj natančno je shellcode oz. kaj shellcode počne? Če ima kdo kak primerek shellcode bi bil vesel.
Lp
Those penguins.... They sure aint normal....
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Test: Can You Crack It?Oddelek: Informacijska varnost | 1326 (999) | denial |
» | Vdor v računalnik (strani: 1 2 )Oddelek: Informacijska varnost | 11784 (9462) | techfreak :) |
» | Heker zahteval pet dolarjev od lastnikov iPhonovOddelek: Novice / Apple iPhone/iPad/iPod | 6053 (4581) | XS!D3 |
» | NSA pwns us all?Oddelek: Omrežja in internet | 1981 (1981) | In Extremis |
» | Razkrinkali hekerjeOddelek: Omrežja in internet | 3403 (1901) | Ethical |