elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 01:58  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  MS06-040
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: MS06-040  (Leído 1,553 veces)
AngelFire

Desconectado Desconectado

Mensajes: 25


Ver Perfil
MS06-040
« en: 19 Septiembre 2006, 17:08 »

Si hay alguien que se capaz de explicar como hacer que
el exploit de ms06-040 funcione en winXP SP1 en Spanish
por favor hagalo aqui  o con otro no muy pasado,lo mismo el codigo en c que el .pm.Me imagino que tiene que ver algo con el
offset que cambia segun el SO el SP y el idioma.

Porque a mi solo me funciona contra win2k SP 4
Algo parecido me paso con el ms05-039.

Y seria bueno que hablar mas de exploit para winXP Sp2
porque no conozco muchos y me parace que es bastante usado
este SO = que win2003 advancer server Sp1

Veo interesante tambien como hacer exploit partiendo de los
parches de microsoft pero no he encontrado nada parecido.Y creo que no debe ser dificil comparar un archivo explotable con el arreglado.

bye

AngelFire
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: MS06-040
« Respuesta #1 en: 20 Septiembre 2006, 13:53 »

Hola

Si debes modificar el exploit.. solo debes ver que offsets necesitas..

por ejemplo, normalmente te piden un \"call esp\" o \"jmp esp\" en alguna libreria, pero si deseas, puedes usar el de kernel32.dll ve la sección de herramientas, ahi puse un programa de eeye que busca salto a la pila :P de forma dinamica.

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines