elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 08:27  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  rpc_wks_bo.exe
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: rpc_wks_bo.exe  (Leído 793 veces)
Gospel
Colaborador

Desconectado Desconectado

Mensajes: 1.576


monokuroumu


Ver Perfil WWW
rpc_wks_bo.exe
« en: 23 Diciembre 2003, 09:10 »

Wola...
Encontre este otro exploit en http://www.k-otik.net/exploits/12.04.rpc_wks_bo.c.php

En su codigo comenta q para construir el ejecutable, hay q linkar las siguientes librerias:

#pragma lib <ws2_32.lib>
#pragma lib <netapi32.lib>
#pragma lib <mpr.lib>

pero antes señala q es necesario construir una nueva netapi32.lib:

/* To build new netapi32.lib
      pedump /exp netapi32.dll > netapi32.exp
      buildlib netapi32.exe netapi32.exp netapi32.lib netapi32.dll

Para esto, utilizo el LCC WIN32. Me deja hacer la primera sentencia pedump, pero al intentar hacer la segunda, el buildlib, me señala: Impossible d'ouvrir 'netapi32.exe'

Netapi32.exp se encuentra en el directorio buildlib donde se instale el LCC
Netapi32.lib en el directorio lib donde se instale LCC
Netapi32.dll en c:\windows\system32\
Pero no encuentro netapi32.exe por ningun sitio y en el google solo salen referencias a este exploit y a un troyano q se oculta bajo este *.exe

Alguna idea??

Otra apunte: He probado a compilar el *.c y crear el ejecutable con el visual c++, el dev-c++ y el lcc win32 y me compila bien, pero a la hora de crear el ejecutable y linkar, en los tres me da el siguiente error:

rpcwks.obj : error LNK2001: unresolved external symbol _NetAddAlternateComputerName
rpcwks.obj : error LNK2001: unresolved external symbol _optarg
rpcwks.obj : error LNK2001: unresolved external symbol _getopt

Saludos!
« Última modificación: 23 Diciembre 2003, 09:33 por gospel » En línea

Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re:rpc_wks_bo.exe
« Respuesta #1 en: 25 Diciembre 2003, 00:00 »

Citar
Impossible d'ouvrir 'netapi32.exe'


????

Imposible de abrir?

El exe no sirve de nada, lo que tienes que crear es "netapi32.lib"

Los errores que te da, es porque la version "actual" que tienes de netapi32.lib no tiene definidos esos simbolos (por eso hay que crear una nueva)
En línea
Gospel
Colaborador

Desconectado Desconectado

Mensajes: 1.576


monokuroumu


Ver Perfil WWW
Re:rpc_wks_bo.exe
« Respuesta #2 en: 25 Diciembre 2003, 06:11 »

Feliz Navidaddddd!!!

La sintaxis del exploit para el comando buildlib con el lcc-win32 es la siguiente:

buildlib netapi32.exe netapi32.exp netapi32.lib netapi32.dll

Sin embargo, en el manual del LCC Win32, se ve en un ejemplo el procedimiento para linkar librerias externas:
pedump /exp libreria.dll > libreria.exp
buildlib libreria.exp libreria.lib (difiere de lo q dice el exploit...!!)

y al probarlo de esta forma, en mi caso, con la libreria netapi32, no da fallo y el archivo netapi32.lib (contenido en el directorio lib donde se instala LCC) es modificado, es decir, su fecha de ultima modificacion se actualiza, pero no se si cambia por dentro el propio archivo.

Se supone q lo de crear una nueva netapi32.lib sirve para q sean definidos los simbolos:

external symbol _NetAddAlternateComputerName
external symbol _optarg
external symbol _getopt

Sin embargo, despues de hacer "buildlib libreria.exp libreria.lib", he probado a recompilar y reconstruir el exploit ejecutable y me sigue dando el mismo error al linkar.

Gracias por la aclaracion!!!!

La version de lcc-win32 q me he instalado es la 3.2, puede q aun esta version no agregue con su netapi32.exp los nuevos simbolos a la netapi32.lib.

Saludos...
En línea

Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats