1. magichire

    magichire New Member

    Joined:
    30 Apr 2009
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    Подскажите плиз как запускать асмовские сплоиты.
    Например этот http://milw0rm.com/exploits/8888 .
     
    1 person likes this.
  2. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Скомпилировать.

    Для компиляции можно попробовать MASM, FASM и т.д. под Windows
     
  3. Un_0

    Un_0 Elder - Старейшина

    Joined:
    11 Apr 2007
    Messages:
    43
    Likes Received:
    43
    Reputations:
    17
    Ассемблировать код. Так как видно, что там интеловский синтаксис, можно использовать nasm или yasm.
    В итоге получается
    Code:
    $ nasm -f bin 1.asm -o asm
    1.asm:97: warning: word data exceeds bounds
    1.asm:98: warning: word data exceeds bounds
    1.asm:99: warning: word data exceeds bounds
    1.asm:114: warning: word data exceeds bounds
    1.asm:115: warning: word data exceeds bounds
    1.asm:116: warning: word data exceeds bounds
    1.asm:117: warning: word data exceeds bounds
    1.asm:118: warning: word data exceeds bounds
    1.asm:119: warning: word data exceeds bounds
    1.asm:120: warning: word data exceeds bounds
    
    Файл содержит только текстовую секцию.
    Code:
    $ file ./asm
    ./asm: data
    Code:
    $ cat ./asm
    jjjf�ff�f��f��jjjh@hf��jfSfRf�ff�f��jfRf�ff�f��jjfRf�ff�f��f��f�?f��f�f�?f��f�f�?f��f�jfXf1�fQhssh//h/ef���f��jfXf1�fRhshhn/h:/hrohoth0:h::hr0f��jfZjfXjfX
    С yasm то же самое. С размером, указанным в исходнике совпадает.
     
  4. magichire

    magichire New Member

    Joined:
    30 Apr 2009
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    Оно то понятно что скомпилировать, но действия нихрена не видно после запуска программы.
    Или нужно еще какие-нибудь танцы с бубном проводить?
     
  5. dyExplode

    dyExplode Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    есть fasm под линь
     
  6. cr0w

    cr0w Elder - Старейшина

    Joined:
    11 Sep 2008
    Messages:
    92
    Likes Received:
    141
    Reputations:
    33
    magichire

    Это не эксплоит, а шеллкод. Чтоб его использовать танцы с бубном проводить не надо, надо просто понимать для чего он нужен. (;
     
  7. --StraNger--

    --StraNger-- Member

    Joined:
    4 Jan 2009
    Messages:
    63
    Likes Received:
    57
    Reputations:
    5
    да шелл код...
    он делает определенные действия (см описание)
    эксплоит передает его уязвимой программе
     
  8. magichire

    magichire New Member

    Joined:
    30 Apr 2009
    Messages:
    17
    Likes Received:
    1
    Reputations:
    0
    ага, вник уже потихоньку.
    thx за участие.