elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  RET´s -- Win 7, home. premiun, enterprise etc....
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: RET´s -- Win 7, home. premiun, enterprise etc....  (Leído 2,907 veces)
RocKHounD

Desconectado Desconectado

Mensajes: 46


Ver Perfil WWW
RET´s -- Win 7, home. premiun, enterprise etc....
« en: 8 Diciembre 2011, 14:17 pm »

Buenas, quería saber si las direcciones de retorno varían según la version de windows.

se que si varia el service pack varia la direccion de retorno, aunque no se si siempre.

Este efecto ocurre tambien entre las distintas versiones originales de windows?

entre la version home, premiun, etc?

gracias
En línea

Ivanchuk


Desconectado Desconectado

Mensajes: 469


LLVM


Ver Perfil WWW
Re: RET´s -- Win 7, home. premiun, enterprise etc....
« Respuesta #1 en: 9 Diciembre 2011, 13:58 pm »

Hola rockhound,

Todo depende de donde estes tomando la direccion de retorno. Si te basas en las librerias del sistema, te va a variar entre service packs _y_ versiones de windows. Inclusive tambien depende de la libreria, por ejemplo la msvcr71.dll no varia de direccion entre las versiones 2003/XP/Vista/7. Es mas, tampoco es compatible con ASLR ni DEP !
He visto varios browser exploits que tratan de cargarla para usarla de trampolin :)
En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
RocKHounD

Desconectado Desconectado

Mensajes: 46


Ver Perfil WWW
Re: RET´s -- Win 7, home. premiun, enterprise etc....
« Respuesta #2 en: 9 Diciembre 2011, 14:06 pm »

Podrías profundizar algo más??

Que tipos de librerías podría encontrar?

supongo que habrá dos, las del sistemas y las propias del ejecutable,

en cual debería de buscar las direcciones?

En línea

RocKHounD

Desconectado Desconectado

Mensajes: 46


Ver Perfil WWW
Re: RET´s -- Win 7, home. premiun, enterprise etc....
« Respuesta #3 en: 9 Diciembre 2011, 14:14 pm »

Otra pregunta...

Estoy tratando de reproducir el exploit CesarFtp 099g en un lab que me he montado, y no veo que el programa tenga algún fallo.

probandolo instalado en un win xp el programa falla pero en un windows 7 no lo hace.

tiene algo que ver aqui el so?
En línea

Ivanchuk


Desconectado Desconectado

Mensajes: 469


LLVM


Ver Perfil WWW
Re: RET´s -- Win 7, home. premiun, enterprise etc....
« Respuesta #4 en: 9 Diciembre 2011, 16:52 pm »

en cual debería de buscar las direcciones?
Podes buscar direcciones donde quieras, siempre y cuando sean ejecutables obvio. Ya sea en lib externas (propias al programa o de sistema) o dentro de la sección .text del programa. La sección ejecutable del proceso es estatica, la direccion virtual a donde se carga esta indicada en la cabecera del exe (PE). Lo mismo sucede con las libs proprias del programa. Por lo que buscar RETs ahi es de lo mas fiable que podes encontrar. Si usas libs de sistema, las direcciones pueden variar como te decia.
Digamos que de preferencia, deberias buscar dentro de todas las secciones ejecutables que aporta el programa. Luego ver por las del sistema.

Otra pregunta...

Estoy tratando de reproducir el exploit CesarFtp 099g en un lab que me he montado, y no veo que el programa tenga algún fallo.

probandolo instalado en un win xp el programa falla pero en un windows 7 no lo hace.

tiene algo que ver aqui el so?
Ni idea, tendria que probarlo. Es probable que sea por las protecciones en 7. Hay ciertas protecciones que en XP estan desactivadas por defecto.
« Última modificación: 9 Diciembre 2011, 16:54 pm por Ivanchuk » En línea

Sólo quien practica lo absurdo puede lograr lo imposible.

Join us @ http://foro.h-sec.org
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
encripte home y perdi el passphrase, al reinstalar ubuntu no lee /home
GNU/Linux
Kronos_neko 1 4,587 Último mensaje 22 Febrero 2011, 08:10 am
por Slava_TZD
Spotify premiun android
Foro Libre
4C0T 0 1,549 Último mensaje 9 Febrero 2014, 16:40 pm
por 4C0T
Malewarebytes Premiun
Software
Zorronde 5 2,283 Último mensaje 13 Octubre 2019, 10:50 am
por Herchi
Compartan licencia de malwarebytes premiun
Software
jcsll 0 2,768 Último mensaje 31 Enero 2023, 04:05 am
por jcsll
NGL Premiun: sirve de algo?
Dudas Generales
mercurio delta charlie 3 2,739 Último mensaje 28 Mayo 2024, 05:34 am
por G-Team-SuperFlow
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines