elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 17:34  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Sobre opcodes/exploits....
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Sobre opcodes/exploits....  (Leído 969 veces)
dxr
Colaborador
***
Desconectado Desconectado

Mensajes: 2.991



Ver Perfil
Sobre opcodes/exploits....
« en: 1 Octubre 2004, 20:29 »

Bueno se de 2 personas q me sabrian contestar a esto: q son Rojodos y el inlocalizable Weke y seguroq  mucha mas gente.

Mi pregunta va sobre los opcodes... haber si alguien me explicase MUY brevemente en q consiste realmente o me disiese un link en español...
como teniendo un programa en asm se pasa a opcodes.... y como se carga en memoria luego. Supongo q por la buenas nose pobra ya q windows lo protegera, pero en el win98 seguroq  se pueden acer pruebas.
En línea

Hacer preguntas concretas, claras y aportando toda la documentación necesaria.
De lo contrario, no tendreis una respuesta clara.
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Sobre opcodes/exploits....
« Respuesta #1 en: 4 Octubre 2004, 01:34 »

por ejemplo:
Código:
55            PUSH EBP
8BEC        MOV EBP,ESP
6A FF        PUSH -1

55 = push ebp, 8BEC mov,ebp,esp ... etc. desensamblandolo lo ves. lo de cargarlo en memoria a q te refieres?
En línea
nitr0us

Desconectado Desconectado

Mensajes: 204


#rm -fr /


Ver Perfil WWW
Re: Sobre opcodes/exploits....
« Respuesta #2 en: 8 Octubre 2004, 15:55 »

OPCODE es un byte en HEXADECIMAL... que son los opcodes ?? pues es la representación de una INSTRUCCIÓN de leng. ensamblador pero en hexadecimal. CAda instracción de ASM corresponde un opcode.

apoyo: http://nitrous.hax0rs.biz/code/nitrous/shellcode_1337.chttp://

Y bien... baja ese codigo, compilalo en tu linux, y bien, como puedes ver en shellcode[]= está la lista de opcodes, y al lado, pues en comentarios están las correspondientes instrucciones ASM (AT&T syntax). Pero como saqué dichos OPCODES??

$gcc shellcode_1337.c -o sc
$sc
1337$objdump -D sc | grep -A 11 "main"

CON ESTO IMPRIMIMOS LAS PRIMERAS 11 LINEAS DESPUES DE HABER ENCONTRADO "main" AL MANDAR UN DUMP EN HEXADECIMAL DEL DESENSAMBLADO DE DICHA SHELLCODE.... ahora.. solo queda copiar cada opcode a shellcode[].

salu2..
En línea

Blank Demon


Desconectado Desconectado

Mensajes: 584



Ver Perfil WWW
Re: Sobre opcodes/exploits....
« Respuesta #3 en: 9 Octubre 2004, 01:28 »

Hubiese sabido que se llamaban OPCODES.
Con razon Google me cantaba poco...
 ;D ;D
En línea

#make-com#
ORG 100h
MOV AH, 0eh;
MOV AL, ':';
INT 21;
MOV AL,'P';
INT 21;
RET
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines