Accueil > Forum > > > > Buffer overflow et shellcodes sous Win
Buffer overflow et shellcodes sous Win
samedi 30 juillet 2005 à 13:44:20 |
Buffer overflow et shellcodes sous Win

morganitos
|
Bon déjà bonjour à tous.
J'espère que ce topic ne sera pas "censuré" en raison de son caractère quelque peu "tangent" au niveau de la sécurité informatique...
Quoi qu'il en soit, j'espère que vous comprendrez que je ne suis ici que pour comprendre le sujet que j'ouvre, et non pour profiter de failles quelconque (surtout que les BOF commencent àêtre dépassés...)
Bref, trève de parlementations superflues, j'ai une question à poser sur ces BOF ( Ha ! enfin !). La voici : Bien prenons un prog vulnérable basique avec une instruction gets(), tout simplement...
Alors on fait un overflow c'est bien joli, mais on voit souvent qu'il faut remplacer l'adresse de retour de eip par une adresse pointant sur une instruction "jmp esp" contenue dans une dll déjà chargée.
Alors 1) J'ai beau fouiller les dll kernel32, user32,ect... ben rien à faire, je trouve pas ; que je sois sous XP ou Win98...
2) Ensuite, ya t'il une autre manière, c'est à dire, de mettre une adresse qui pointerait directement sur notre buffer... Comment en connaître l'adresse ??? Voilà donc deux questions que google n'a pu répondre, on dirai que les shellcodes sont assez mis en veilleuse... Si vous pouvez m'aider, je vous en serait reconnaisant....
Merci !
|
|
samedi 30 juillet 2005 à 13:53:13 |
Re : Buffer overflow et shellcodes sous Win

mcjoedassin
|
il
faut remplacer l'adresse de retour de eip par une adresse pointant sur
une instruction "jmp esp" contenue dans une dll déjà chargée
non, pas forcément
|
|
samedi 30 juillet 2005 à 13:54:08 |
Re : Buffer overflow et shellcodes sous Win

mcjoedassin
|
si tu contrôles eip, tu peux peut-être directe le faire pointer vers l'adresse de ton shellcode en mémoire par exemple ...
|
|
samedi 30 juillet 2005 à 13:55:05 |
Re : Buffer overflow et shellcodes sous Win

mcjoedassin
|
Comment en connaître l'adresse
mais, c'est tout l'art du débugage !
|
|
dimanche 31 juillet 2005 à 13:41:18 |
Re : Buffer overflow et shellcodes sous Win

morganitos
|
Ok pour le debugage, quand t'es en local, pas bien compliqué...
Mais si on est en remote, l'adresse de esp (par exemple) de sera pas forcément toujours la même... J'en déduis qu'on ne peut la connaitre autrement et qu'en remote la seule solution reste "jmp esp".
Merci en tous cas.
Bye
|
|
mercredi 3 août 2005 à 12:39:17 |
Re : Buffer overflow et shellcodes sous Win
|
mercredi 3 août 2005 à 13:38:46 |
Re : Buffer overflow et shellcodes sous Win

mcjoedassin
|
a seule solution reste "jmp esp"
non
regarde des exploits si tu veux en savoir plus ...
|
|
mercredi 3 août 2005 à 18:11:37 |
Re : Buffer overflow et shellcodes sous Win

morganitos
|
Pour trouver "jmp esp" dans les dll j'ai trouver un prog super pratique : findjmp.
Pour ce qui est des exploits, j'irai chercher sur google... merci en tous cas !
|
|
jeudi 4 août 2005 à 09:02:19 |
Re : Buffer overflow et shellcodes sous Win
|
Cette discussion est classée dans : buffer, adresse, win, overflow, shellcodes
Répondre à ce message
Sujets en rapport avec ce message
exécution de shellcodes ---> jmp esp [ par morganitos ]
Bonjour à tous.Pour exploiter un buffer overflow, il faut déborder sur l'adresse de retour située dans la pile, et stocké ensuite le shellcodeIl faut
poper adresse fonction [ par Arnaud16022 ]
coucou c'est re-moi tout est dit... comment poper (ou du moins obtenir) l'adresse d'un label déclaré plus loin? avec nasm uniquement svp merci _____
Graphique [ par RM50Man ]
Bonjour a tous!!!!Je veux tracer une ligne mais ca ne marche pas, je passe les parametre par la pile,et ensuite ds la fonction principale, je remplis
declaration externe + news Kmdkit [ par patatalo ]
salut, du nouveau pour les fondus de ring 0 sous NT: http://www.website.masmforum.com/tutorials/kmdtute/ ( kmd = kernel mode drivers ) avec masm32,
erreur a l'adresse 0000h [ par smoratoff ]
bonjour j'ai un programmateur jdm, il marchait super bien et tout a coup, il a grillé. Alors j'en ai fait un autre et la a chaque fois que je programm
multiplication et overflow [ par piopium ]
Alors voilà, je dois faire une calculatrice en assembleur, l'utilisateur peut rentrer 2 entiers nombres compris en 0 et 9999 mais lorsque j'éxecute la
Connection internet en asm sans win ou linux ? [ par thierrysommer ]
Bonjour, je souhaite établir une connection internet et ensuite récupérer les données émises par l'adresse http choisie.Aussi je souhaite que l'on pui
Adresse de retour d'un fonction (C/ASM) [ par bouba ]
Bonjour, je suis en train de suivre un tutorial sur les Buffers Overflow (http://www.cgsecurity.org/exploit/p49-14.txt), mais je ne comprends pas un t
masm32 buf variable [ par skotmarud ]
bonsoir,j'ai un probleme pour créer un buffer à taille variable pourtant je suis tombé sur ce post : http://www.asmfr.com/infomsg_MASM32-COMENT-DECLAR
Adresse IP [ par Gryffine ]
Salut à tous, je débute en ASM plus particulièrement avec MASM32. J'aurai voulu savoir ou je peux trouver des renseignements pour réaliser un tool qui
Livres en rapport
|
Derniers Blogs
[FRAMEWORK 4] LES TASKS ET LE THREAD UI[FRAMEWORK 4] LES TASKS ET LE THREAD UI par fathi
Je viens de passer quelques temps au TechDay's et j'ai pu voir pas mal de session intéressante. Par contre une chose m'a un peu étonné lors de certaines de ces sessions qui abordaient les améliorations du framework .NET (donc le 4.5) : en gros, bea...
Cliquez pour lire la suite de l'article par fathi WORKFLOW FOUNDATION 3 A UN PIED DANS LA TOMBEWORKFLOW FOUNDATION 3 A UN PIED DANS LA TOMBE par JeremyJeanson
Depuis déjà un an, je conseille vivement les utilisateurs de Workflow Foundation 3 à migrer vers la version 4. L'information qui va suivre ne devrait donc pas trop prendre au dépourvu les personnes qui m'ont suivi. Je profite de ce poste, pour faire le re...
Cliquez pour lire la suite de l'article par JeremyJeanson TECHDAYS PARIS 2012 : NOUVELLES TENDANCES DU POSTE DE TRAVAIL - BRING YOUR OWN PCTECHDAYS PARIS 2012 : NOUVELLES TENDANCES DU POSTE DE TRAVAIL - BRING YOUR OWN PC par ROMELARD Fabrice
Speakers: Thierry Rapatout, Antoine Petit et Xavier Trebbia Cette session entre dans le cadre des RDV Décideurs des TechDays 2012, elle est liée à la consumérisation de l'IT et la mise en place du "DeskTop as a Service" dans de plus en ...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice TECHDAYS PARIS 2012 : SYSTEM CENTER SERVICE MANAGER 2012 VUE D'ENSEMBLETECHDAYS PARIS 2012 : SYSTEM CENTER SERVICE MANAGER 2012 VUE D'ENSEMBLE par ROMELARD Fabrice
Speakers: Julien Marechal, Gautier Confiant, Sébastien MEYER La session débute par le positionnement de la solution System Center par rapport aux concepts d'organisation ITIL. Le portail du catalogue de se...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice TECHDAYS PARIS 2012 : PLEINIèRE SECOND JOURTECHDAYS PARIS 2012 : PLEINIèRE SECOND JOUR par ROMELARD Fabrice
Après une première journée dédiée aux développeurs, cette seconde journée est dédiée au monde des entreprises et de ses applications. Ainsi, cette pleinière est dédiée à faire un 360 de l'évolution des applications Business aux demandes ac...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice
Logiciels
Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System Easy-Planning (1.0.0.1)EASY-PLANNING (1.0.0.1)Basé sur les mêmes principes que MyPlanning, Easy-Planning permet de créer des plannings sous la ... Cliquez pour télécharger Easy-Planning COLLECTOR PLUS (3.00B)COLLECTOR PLUS (3.00B)COLLECTOR PLUS version 3.00B est un logiciel utilisant une base de données alimentée par :
- L... Cliquez pour télécharger COLLECTOR PLUS PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V7.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO LettresFaciles 2011 (8.0.0.1)LETTRESFACILES 2011 (8.0.0.1)LettresFaciles est un logiciel facilitant la création et la rédaction de lettres types.
Son inte... Cliquez pour télécharger LettresFaciles 2011
|