elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
29 Agosto 2008, 22:46  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  Exploits universales y jmp esp
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Exploits universales y jmp esp  (Leído 506 veces)
Achernar

Desconectado Desconectado

Mensajes: 321



Ver Perfil
Exploits universales y jmp esp
« en: 09 Abril 2007, 00:33 »

tengo una duda... para que un exploit sea por ejemplo multiwindows la shellcode tiene intrucciones para buscar las direcciones de las apis que necesita en las itables de del programa explotado y las etables de las dll cargadas por el programa. bueno... con esto se evita harcodear las apis, pero que pasa con los jmp esp???? esto esta fuera de la shellcode y, con lo poco que se, no pareciera que se pueda hacer de otra forma que no sea harcodeando... entonces como se hace para que un exploit funcione en, por ejemplo, win xp sp1 y sp2 si los las direcciones de memoria donde se pueden encontrar los jmp esp son distintas.  :-\
En línea
sirdarckcat
sdc
Moderador
*****
Desconectado Desconectado

Mensajes: 4.491


HAND


Ver Perfil WWW
Re: Exploits universales y jmp esp
« Respuesta #1 en: 14 Abril 2007, 02:56 »

usa librerias nativas del programa.. que no sean dependientes del SO

Saludos!!
En línea

Achernar

Desconectado Desconectado

Mensajes: 321



Ver Perfil
Re: Exploits universales y jmp esp
« Respuesta #2 en: 14 Abril 2007, 23:42 »

Gracias Sirdarckcat, pero aùn seria necesario que dicha libreria sea igual para todas las versiones con esa vulnerabilidad... por ejemplo en el caso de los cursores .ani el IEplorer era vulnerable varias versiones, habria que encontar una libreria que no cambie de una version a otra. Igual muchas gracias por tu ayuda me sirvio de mucho. ;D
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC