ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Скрытая угроза или внедрение по самое нихочу.
  #1  
Старый 25.02.2010, 20:47
iGlass
Познающий
Регистрация: 14.05.2009
Сообщений: 92
Провел на форуме:
299447

Репутация: 5
По умолчанию Скрытая угроза или внедрение по самое нихочу.

Наверно когда вы кликали по ссылке вы думали, что разговор пойдёт о внедрении в PE файлы, вы ошибались..

Как вы думаете, возможно ли внедрить PE файл в файл любого другого формата?
 
Ответить с цитированием

  #2  
Старый 25.02.2010, 21:35
flacs
Познающий
Регистрация: 28.01.2009
Сообщений: 90
Провел на форуме:
432613

Репутация: 80
По умолчанию

ищи уязвимости в софте, которым можно просмотреть другие форматы (картинки, музыка, видео и т.д.)
помню в *.wmf файлах была уязвимость, в которой можно было внедрить shell-code
 
Ответить с цитированием

  #3  
Старый 26.02.2010, 00:46
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

1) Вообще можно PE файл внедрить в любой другой файл, но нечи о запуске идти не может.
2) В винде есть хитрые вещи связанные с путаницей расширений. А именно:
- если проге поставить расширение .txt или любое другое, то через WinExec она запустится запросто
- если EXE PE расширение сменить на .bat или .com то при запуске такого файла он запустится нормально
3) переполнение буферов в прогах обработки форматов. А именно:
- древняя бага в jpeg (залатана в SP 1 и выше)
- древнии баги в wmf/emf (залатаны в SP 2)
- куча багов в swf
- куча багов в pdf (для Acrobat'a)
- баги в отдельных браузерах (в частности html файлы)
и так далее, для каждого софта в отдельности
 
Ответить с цитированием

  #4  
Старый 26.02.2010, 23:37
2pick
Познающий
Регистрация: 17.03.2007
Сообщений: 98
Провел на форуме:
193152

Репутация: 45
Отправить сообщение для 2pick с помощью ICQ
По умолчанию

Цитата:
Сообщение от slesh  
- если EXE PE расширение сменить на .bat или .com то при запуске такого файла он запустится нормально
bat то с чего запустится? это расширение для шелл-комманд...
ПРо scr забыл
 
Ответить с цитированием

  #5  
Старый 27.02.2010, 02:33
RDL_Rider
Познающий
Регистрация: 21.06.2009
Сообщений: 81
Провел на форуме:
77148

Репутация: 5
По умолчанию

Цитата:
Сообщение от 2pick  
bat то с чего запустится? это расширение для шелл-комманд...
ПРо scr забыл
Ещё как запустится! Вот увидишь! А так же расширение может быть .cmd
 
Ответить с цитированием

  #6  
Старый 27.02.2010, 11:07
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

Фишка в том, что bat, cmd, com, exe, scr - это те файлы которые можно запустить. И по этому они передаются одному обработчику. А тот обработчик выбирает среду запуска в зависимости от содержания файла.
Простой пример: test.bat
MZ
echo hello
pause
запускается как DOS файл. А если убрать MZ, то запустится как под win
ТАм проверяется MZ заголовок, платформа и PE/NE/LE заголовок
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Сетевой этикет (Перед тем, как задать вопрос хакеру) satana-fu Статьи 7 21.10.2009 07:40
Хакеры и кракеры или "Что такое хорошо и что такое плохо?" foreva Чужие Статьи 12 09.02.2008 12:26
Внедрение Sql кода с завязанными глазами, часть 2 k00p3r Чужие Статьи 0 12.06.2005 20:45
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ