elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 07:43  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [?] CODIGO RARO
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [?] CODIGO RARO  (Leído 1,572 veces)
marketes

Desconectado Desconectado

Mensajes: 32


Ver Perfil
[?] CODIGO RARO
« en: 16 Marzo 2006, 15:51 »

Hola en las vurnerabilidades de Object Data y del WMF creo q son iwales, crean un arxivo con un payload en C: y lo ejecutan el codigo del payload es un poco raro...no es un codigo en un lenguaje C o Java...sino con simbolos raros como X01 X F...y asi en muxas lineas...kerria que me explicaran q lenguaje es ese o q es...exar un vistazo a los exploits...saludos.
« Última modificación: 29 Marzo 2006, 06:37 por SirDarckCat » En línea
MazarD
Colaborador
***
Desconectado Desconectado

Mensajes: 880


mazard.info


Ver Perfil WWW
Re: CODIGO RARO
« Respuesta #1 en: 16 Marzo 2006, 16:10 »

En el caso del WMF se trata de la cabezera y pie del formato WMF y de la shellcode en sus registros.

En general cuando veas esto en todos los exploits se trata de la shellcode en hexadecimal. Es decir el código que se ejecutará en la máquina que se explote. Hay algunos programas que te pasan de hexadecimal a ensamblador o puedes usar cualquier debugger.

Un saludo.
En línea

-Learn as if you were to live forever, live as if you were to die tomorrow-

http://www.mazard.info
http://twitter.com/MazarD
irc://irc.freenode.org/elhacker.net
marketes

Desconectado Desconectado

Mensajes: 32


Ver Perfil
Re: CODIGO RARO
« Respuesta #2 en: 16 Marzo 2006, 16:23 »

osea es un hexadecimal??? y puedo pasar cualkier codigo escrito en cualkier lenguaje a hexadecimal y ponerlo en el exploit del WMF para cambiar el q viene puesto no??? gracias.
En línea
MazarD
Colaborador
***
Desconectado Desconectado

Mensajes: 880


mazard.info


Ver Perfil WWW
Re: CODIGO RARO
« Respuesta #3 en: 16 Marzo 2006, 16:53 »

Tal y como veo que lo llebas pues no.
Para empezar no te vale cualquier lenguaje, tiene que ser ensamblador puesto que para inyectar código en un programa, en tu caso una dll tiene que estar en el único lenguaje que "entiende" tu ordenador: Ensamblador (para simplificar)
Además si te metes a cambiarla primero deberías saber cómo funciona el exploit y que hace la shellcode por si tiene saltos vete a saber donde.

Además viendo que no sabes que es el lenguaje ensamblador dudo que puedas conseguirlo. Tu otra opción para cambiar el payload del exploit sería buscar uno que estaba para el metasploit framework. Aunque eso de programar ya no tendría nada y personalmente no me gusta.

Un saludo :)
En línea

-Learn as if you were to live forever, live as if you were to die tomorrow-

http://www.mazard.info
http://twitter.com/MazarD
irc://irc.freenode.org/elhacker.net
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Que hay de raro en este codigo JFrame?? [Solucionado]
Java
dato000 2 1,758 Último mensaje 19 Marzo 2011, 23:04
por dato000
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines