elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 16:30  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  remote bof consula existencial
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: remote bof consula existencial  (Leído 1,690 veces)
polilla_33

Desconectado Desconectado

Mensajes: 2


Ver Perfil
remote bof consula existencial
« en: 14 Agosto 2008, 19:50 »

bueno, no soy una persona de preguntar las cosas, trato siempre de rebuscarmelas solo, pero esta vez me supero. La cuestion es que estoy estudiando los remote bof y lo que no entiendo es: ¿como obtener la direccion de retorno para que caiga en la zona de nops, porque esta varia?. osea, estuve con gdb pero siempre cambia la direcciones de la pila (x/2000bx $esp).
Estoy con un linux ubuntu y lo probe en un lenny, compilo con gcc 4

Tambien  me gustaria si me recomiendan algun texto para leer aparte de smashing the stack.

muchas gracias  por su ayuda, y espero que no sea una pregunta estupida para muchos

P.D: gracias por brindar la informacion, aprendi mucho leyendo sus post desde la oscuridad de mi habitacion, Sigan asi.
En línea
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: remote bof consula existencial
« Respuesta #1 en: 15 Agosto 2008, 20:31 »

Bueno si compilas con GCC 4, el metodo para Ejecutar tu codigo es algo diferente ya que hay que dar 2 saltos para llegar a la zona de los NOPs.

La verdad no he provado con Ubuntu, pero si he visto versiones de Linux que se protegen y el segmento de Pila Siempre inicia en una direccion muy distinta de la Anterior.

Hace mucho publique un post, ahi hay varios enlaces que te pueden ayudar:

<-!-> Uso de GDB para analizar programas sencillos, complejos y vulnerabilidades


Saludos!!
En línea

Bien Super Divertido
@wifigdlmx
polilla_33

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: remote bof consula existencial
« Respuesta #2 en: 15 Agosto 2008, 22:22 »

Muchas gracias Anon, entonces voy a comenzar compilando con gcc 3 y depues de dominar bien esto, me voy a pasar a gcc 4

Muchas gracias

En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines