Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: rodri81 en 9 Enero 2019, 18:27 pm



Título: Creación de exploit
Publicado por: rodri81 en 9 Enero 2019, 18:27 pm
Hola! Estuve viendo un tutorial muy bueno sobre creación de exploit:

https://youtu.be/Q-vBfgeSzMk

Inicialmente no tengo problemas ya que logro reescribir EIP y ESP. La pila se reescribe con distintos caracteres (letras B, C, D, etc). Puse la dirección de un dll en EIP para que salte hacia ahí. Finalmente, al utilizar un código shellcode (ejemplo calculadora) no logro que se ejecute. En immunity debuger salta un error: Access violation when executing..... Alguna ayuda?


Título: Re: Creación de exploit
Publicado por: MCKSys Argentina en 9 Enero 2019, 19:25 pm
Hola!

En qué parte se encuentra el shellcode? Ten en cuenta que si la maquina tiene DEP, tendrás errores pues no puedes ejecutar en una sección que no tenga permisos de ejecución.

Saludos!