Потестите программулю!!!

Discussion in 'Уязвимости Mail-сервисов' started by darkf0x, 12 Jan 2007.

  1. da_ff

    da_ff Elder - Старейшина

    Joined:
    11 Jul 2006
    Messages:
    118
    Likes Received:
    22
    Reputations:
    26
    вопрос как ты завершаешь сервис к примеру каспера? он помоему так просто не сдается (покрайней мере у меня не сдавался) на какой версии каспера тестишь? можешь дать кусок кода?
    еще не по теме кто нибудь может показать как импортировать функцию из obj файла на с++? на делфи знаю и вот с с++ проблема и обьявлением.
     
    #41 da_ff, 30 Jan 2007
    Last edited: 30 Jan 2007
  2. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Открой .obj файл блокнотом, найди там функцию и скопируй все ее содержимое в непонятных символах прямо в исходник. С тебя плюсик!
     
    1 person likes this.
  3. da_ff

    da_ff Elder - Старейшина

    Joined:
    11 Jul 2006
    Messages:
    118
    Likes Received:
    22
    Reputations:
    26
    у меня еще вопрос а вставлять прямо в ехешник?
     
  4. ~Dala$$~

    ~Dala$$~ New Member

    Joined:
    31 Dec 2006
    Messages:
    16
    Likes Received:
    2
    Reputations:
    1
    Можеш попробовать=) в cpp файл есль я правильно понял о чем вы
     
  5. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    Перезалейте бинарник, хочу его погонять.
     
  6. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Не совсем понятно, нах из объектного файла что-то импортировать? Не суть.. Любой процесс валится через:
    DbgUiDebugActiveProcess

    Мля.. Интересно админы narod.ru похерили файлик, или кто-то развлекается?

    Функцию вставлять? =) Есть несколько способов: создавать еще одну секцию в PE Header`e, затем модифицировать таблицу импорта, и добавлять свою функцию в exe, но там есть гемморы, нужно знать как правильно вычислять адреса секций + коненчно структуру PE Headera(инфы везде полно), второй способ проще, открываешь процесс, резервируешь в нем память, копируешь туда функцию, и через создание нитки запускаешь свой код в нем! Правда есть вероятность, что антизараза вонять начнет! =)
     
    #46 darkf0x, 31 Jan 2007
    Last edited by a moderator: 31 Jan 2007
  7. KREST

    KREST Banned

    Joined:
    24 Jan 2007
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    че-то не скачиваеться....
     
  8. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    Не тупим!!!

    anclave2007.narod.ru/mh.ex
     
  9. da_ff

    da_ff Elder - Старейшина

    Joined:
    11 Jul 2006
    Messages:
    118
    Likes Received:
    22
    Reputations:
    26
    да не суть я так просто пытался искрометно пошутить (видимо не получилось...)
     
  10. da_ff

    da_ff Elder - Старейшина

    Joined:
    11 Jul 2006
    Messages:
    118
    Likes Received:
    22
    Reputations:
    26
    по поводу процесса DbgUiDebugActiveProcess помоему на шестом каспере не прокатит а люди у нас богатые пользуются самым свежим софтом =) а по поводу обжект-файл-исходнник просрал а велосипед изобретать лень...
     
    #50 da_ff, 31 Jan 2007
    Last edited: 31 Jan 2007
  11. VaV

    VaV New Member

    Joined:
    25 Nov 2006
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    Что ж ты так с исходником то?
     
  12. darkf0x

    darkf0x Member

    Joined:
    12 Jan 2007
    Messages:
    21
    Likes Received:
    7
    Reputations:
    0
    DbgUiDebugActiveProcess =) Сомневаюсь что он может перехватить этот вызов... Хотя. Надо бы потестить... Каспера тока найду! А то у нас тут везде Symantec... =)