elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 06:21  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  ayuda con programacion de shellcode
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con programacion de shellcode  (Leído 2,171 veces)
Codename!!


Desconectado Desconectado

Mensajes: 881



Ver Perfil
ayuda con programacion de shellcode
« en: 14 Agosto 2009, 21:04 »

hola! tengo un par de dudillas, a ver si es posible que me las resuelvan.

Estoy empezando en esto de las scode y me he mirado los tutoriales que hizo rojodos  de como hacerlas "universales", entiendo hasta la parte en que sacamos la ImageBase de kernel32.dll pero para luego sacar las direcciones de CreateProcess o LoadLibrary ahi nose que hace, se que se pone a sacarlas desde el optional Header, o eso dice en su manual pero nose muy bien como, me podriais dirigir en este sentido que tengo que hacer, si tengo en eax la direccion de Kernel32.dll?

Espero que no les resulte demasiado toston explicarme esto  :-X

Gracias!

PD: esque se pone hacer comprobaciones con los check sums y demas y ahi no tengo ni papa..
En línea

No te dejes mover por las masas, se tu mismo.




Ivanchuk


Desconectado Desconectado

Mensajes: 466


LLVM


Ver Perfil WWW
Re: ayuda con programacion de shellcode
« Respuesta #1 en: 15 Agosto 2009, 12:52 »

Andaba buscando ese texto del que hablas, lo habia leido hace rato pero lo perdi. Podrias pasamerlo?
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Codename!!


Desconectado Desconectado

Mensajes: 881



Ver Perfil
Re: ayuda con programacion de shellcode
« Respuesta #2 en: 15 Agosto 2009, 17:34 »

Si claro, aqui lo tienes:

http://foro.elhacker.net/bugs_y_exploits/creando_shellcodes_exportables_multiplataforma_universales-t130073.0.html

Alguien me podria ayudar?????
En línea

No te dejes mover por las masas, se tu mismo.




Codename!!


Desconectado Desconectado

Mensajes: 881



Ver Perfil
Re: ayuda con programacion de shellcode
« Respuesta #3 en: 17 Agosto 2009, 17:23 »

nadie me puede enfocar o ayudar de alguna manera?
En línea

No te dejes mover por las masas, se tu mismo.




[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: ayuda con programacion de shellcode
« Respuesta #4 en: 17 Agosto 2009, 23:15 »

Léete éste paper:

Understanding Win32 Shellcodes

Ahí explica dos métodos, para que cuando ya tienes el imagebase de librería que quieres usar, sacar los punteros a las apis. En el método de leer la Export Table, hay un código que emula GetProcAddress, pero llamando a las apis por un hash. Luego si queires llamar a una función que no esté en kernel32.dll no tienes más que buscar LoadLibraryA, pasarle el puntero al nombre de la dll y llamar a la funcion que emula GetProcAddress  ;D.

Espero que te sirva de algo  ;).

Saludos

Edito: Acabo de leer el tutorial de sirdarckcat y hace lo mismo que lo que te decía del paper, buscar las direcciones en la export table de la librería, si no lo entiendes no te queda otra que estudiarte a fondo el Formato PE  :P.
« Última modificación: 17 Agosto 2009, 23:17 por Hacker_Zero » En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Codename!!


Desconectado Desconectado

Mensajes: 881



Ver Perfil
Re: ayuda con programacion de shellcode
« Respuesta #5 en: 19 Agosto 2009, 22:23 »

gracias tio, me mirare lo del export table y el PE

asiiiiiasssssssss!!  ;-)
En línea

No te dejes mover por las masas, se tu mismo.




[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: ayuda con programacion de shellcode
« Respuesta #6 en: 19 Agosto 2009, 23:14 »

De nada  :)
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda con shellcode
Bugs y Exploits
BrownRabbit 1 398 Último mensaje 1 Abril 2011, 21:20
por hackspy
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines