elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 12:12  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Exploits universales y jmp esp
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Exploits universales y jmp esp  (Leído 1,699 veces)
Achernar


Desconectado Desconectado

Mensajes: 317



Ver Perfil
Exploits universales y jmp esp
« en: 9 Abril 2007, 00:33 »

tengo una duda... para que un exploit sea por ejemplo multiwindows la shellcode tiene intrucciones para buscar las direcciones de las apis que necesita en las itables de del programa explotado y las etables de las dll cargadas por el programa. bueno... con esto se evita harcodear las apis, pero que pasa con los jmp esp???? esto esta fuera de la shellcode y, con lo poco que se, no pareciera que se pueda hacer de otra forma que no sea harcodeando... entonces como se hace para que un exploit funcione en, por ejemplo, win xp sp1 y sp2 si los las direcciones de memoria donde se pueden encontrar los jmp esp son distintas.  :-\
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Exploits universales y jmp esp
« Respuesta #1 en: 14 Abril 2007, 02:56 »

usa librerias nativas del programa.. que no sean dependientes del SO

Saludos!!
En línea

Achernar


Desconectado Desconectado

Mensajes: 317



Ver Perfil
Re: Exploits universales y jmp esp
« Respuesta #2 en: 14 Abril 2007, 23:42 »

Gracias Sirdarckcat, pero aùn seria necesario que dicha libreria sea igual para todas las versiones con esa vulnerabilidad... por ejemplo en el caso de los cursores .ani el IEplorer era vulnerable varias versiones, habria que encontar una libreria que no cambie de una version a otra. Igual muchas gracias por tu ayuda me sirvio de mucho. ;D
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines