elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 08:18  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Uso Shellcodes en python/ ‫javascript
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Uso Shellcodes en python/ ‫javascript  (Leído 2,319 veces)
ediskrad

Desconectado Desconectado

Mensajes: 35


Tayler tu primero!


Ver Perfil
Uso Shellcodes en python/ ‫javascript
« en: 30 Julio 2009, 09:54 »

Buenas, tengo una preguntilla tonta:

Tengo un exploit con un shellcode tipo:

var shellcode = unescape("%ud9db%u74d9.......

Si quiero cambiarlo por otro en formato:

"\x8b\xec\x68\x65\x78...

Puedo hacer directamente: \x8b\xec  => %u8bec ?

EDITO: mas o menos solucionado!
« Última modificación: 30 Julio 2009, 11:28 por ediskrad » En línea
Yibam

Desconectado Desconectado

Mensajes: 47


Ver Perfil
Re: Uso Shellcodes en python/ ‫ ‫javascript
« Respuesta #1 en: 9 Agosto 2009, 15:56 »

Entiendo que si , pero ten cuidado con el orden de los bytes ...


 Comprueba con el OLLY o IMM:
1. IOtroduces la cadena %ud9db.
2. Dumpea la memoria y mira si te lo pone d9 db o db d9 , por lo de los bytes more significant de x86 en plataformas windows ...

Yo creo que los pone al reves ya que %u es unsigned byte ... pero pruebalo es simple ..

En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: Uso Shellcodes en python/ ‫‭‬javascript
« Respuesta #2 en: 19 Octubre 2009, 06:52 »

la u de %u significa unicode... y en memoria se guarda como 2 bytes (nada de unsigned byte).
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Python a javascript?¿
Desarrollo Web
VanX 0 106 Último mensaje 8 Agosto 2011, 16:20
por VanX
Drivers motherboard P4M266A-8235
Windows
galo1963 1 86 Último mensaje 10 Febrero 2012, 02:25
por pedraxito
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines