HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Asm exploit
  #1  
Старый 16.06.2009, 08:55
magichire
Новичок
Регистрация: 30.04.2009
Сообщений: 18
С нами: 8964274

Репутация: 5
По умолчанию Asm exploit

Подскажите плиз как запускать асмовские сплоиты.
Например этот http://milw0rm.com/exploits/8888 .
 

  #2  
Старый 16.06.2009, 10:10
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
С нами: 10233548

Репутация: 1118


По умолчанию

Скомпилировать.

Для компиляции можно попробовать MASM, FASM и т.д. под Windows
 

  #3  
Старый 23.06.2009, 12:55
dyExplode
Участник форума
Регистрация: 13.01.2008
Сообщений: 103
С нами: 9644793

Репутация: 43
По умолчанию

Цитата:
Сообщение от POS_troi  
Скомпилировать.

Для компиляции можно попробовать MASM, FASM и т.д. под Windows
есть fasm под линь
 

  #4  
Старый 16.06.2009, 10:23
Un_0
Познающий
Регистрация: 11.04.2007
Сообщений: 43
С нами: 10044561

Репутация: 150
По умолчанию

Ассемблировать код. Так как видно, что там интеловский синтаксис, можно использовать nasm или yasm.
В итоге получается
Код:
$ nasm -f bin 1.asm -o asm
1.asm:97: warning: word data exceeds bounds
1.asm:98: warning: word data exceeds bounds
1.asm:99: warning: word data exceeds bounds
1.asm:114: warning: word data exceeds bounds
1.asm:115: warning: word data exceeds bounds
1.asm:116: warning: word data exceeds bounds
1.asm:117: warning: word data exceeds bounds
1.asm:118: warning: word data exceeds bounds
1.asm:119: warning: word data exceeds bounds
1.asm:120: warning: word data exceeds bounds
Файл содержит только текстовую секцию.
Код:
$ file ./asm
./asm: data
Код:
$ cat ./asm
jjjf�ff�f��f��jjjh@hf��jfSfRf�ff�f��jfRf�ff�f��jjfRf�ff�f��f��f�?f��f�f�?f��f�f�?f��f�jfXf1�fQhssh//h/ef���f��jfXf1�fRhshhn/h:/hrohoth0:h::hr0f��jfZjfXjfX
С yasm то же самое. С размером, указанным в исходнике совпадает.
 

  #5  
Старый 17.06.2009, 16:17
magichire
Новичок
Регистрация: 30.04.2009
Сообщений: 18
С нами: 8964274

Репутация: 5
По умолчанию

Оно то понятно что скомпилировать, но действия нихрена не видно после запуска программы.
Или нужно еще какие-нибудь танцы с бубном проводить?
 

  #6  
Старый 23.06.2009, 14:16
cr0w
Познающий
Регистрация: 11.09.2008
Сообщений: 99
С нами: 9296966

Репутация: 585
По умолчанию

magichire

Это не эксплоит, а шеллкод. Чтоб его использовать танцы с бубном проводить не надо, надо просто понимать для чего он нужен. (;
 

  #7  
Старый 23.06.2009, 20:29
--StraNger--
Познающий
Регистрация: 04.01.2009
Сообщений: 94
С нами: 9131159

Репутация: 145
По умолчанию

да шелл код...
он делает определенные действия (см описание)
эксплоит передает его уязвимой программе
 

  #8  
Старый 24.06.2009, 00:07
magichire
Новичок
Регистрация: 30.04.2009
Сообщений: 18
С нами: 8964274

Репутация: 5
По умолчанию

ага, вник уже потихоньку.
thx за участие.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
exploit phpBB 2.0.19 ( by SpiderZ ) liauliau Уязвимости CMS / форумов 21 13.01.2007 23:01
NVidia Binary Graphics Driver For Linux Buffer Overflow Exploit Goudini Защита ОС: вирусы, антивирусы, файрволы. 0 18.10.2006 14:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.