Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Einfaches ExploitMe

Diskussion: Einfaches ExploitMe im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige So ich hab mich am Silversterabend mal hingesetzt und mich mit Bufferoverflows usw beschäftigt. Ich ziehe es im allgemeinen ...

Antwort
Alt 31.12.06, 19:36   #1 (permalink)
 
Registriert seit: 31.07.05
Grafix Leistung: Facit NTK
Likes: 0
Standard Einfaches ExploitMe

Anzeige

So ich hab mich am Silversterabend mal hingesetzt und mich mit Bufferoverflows usw beschäftigt.
Ich ziehe es im allgemeinen vor, alles selbst auszuprobieren, anstatt viel nach zu lesen, deshalb hab ich bestimmt 2 Stunden mit Olly verbracht, bis echte Ergebnisse rauskammen.
Aber schließlich hab ich es dann geschaft mein eigenes Testprogramm durch eine einfache Eingabe soweit zu manipulieren, dass die gespeicherte Erfolgsmeldung ausgegeben wurde.

Das gleiche könnt ihr nun auch versuchen ;)
Wer sowas schon zig mal gemacht hat, findet es vermutlich langweilig, nur als Vorwarnung.

Regeln sind einfach:
- Kein Patchen
- Es soll möglich sein, die Erfolgsmeldung anschließend nur mit einer Tastatur bewaffnet anzuzeigen.

Viel Spass und guten Rutsch!

Angehängte Dateien
Dateityp: rar exploitme_by_grafix.rar (13,7 KB, 245x aufgerufen)
Grafix ist offline   Mit Zitat antworten
Alt 31.12.06, 21:28   #2 (permalink)
 
Registriert seit: 03.06.06
cagiv Leistung: Facit NTK
Likes: 0
Standard

Hat Spaß gemacht
Angehängte Grafiken
Dateityp: jpg Capture3.jpg (10,5 KB, 1579x aufgerufen)
cagiv ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.01.07, 15:04   #3 (permalink)
Themenstarter
 
Registriert seit: 31.07.05
Grafix Leistung: Facit NTK
Likes: 0
Standard

Gut gemacht!
Ich bin jetzt mal einen Schritt weiter gegangen und hab eigenen Code injectiert:
9090EBFE9090909090909090407E40
Angehängte Grafiken
Dateityp: jpg ebfe.jpg (148,0 KB, 1365x aufgerufen)
Grafix ist offline   Mit Zitat antworten
Alt 10.04.07, 21:04   #4 (permalink)
 
Registriert seit: 11.02.07
dietox Leistung: Facit NTK
dietox eine Nachricht über ICQ schicken
Likes: 0
Standard


@Grafix
Injiziert heißt das
dietox ist offline   Mit Zitat antworten
Alt 11.04.07, 14:51   #5 (permalink)
Themenstarter
 
Registriert seit: 31.07.05
Grafix Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von dietox
@Grafix
Injiziert heißt das
Achja
Dachte irgendwie an 'injected' von 'injection'...
Grafix ist offline   Mit Zitat antworten
Alt 07.05.07, 22:18   #6 (permalink)
 
Registriert seit: 14.03.07
.smash Leistung: Facit NTK
Likes: 0
Standard

habs auch gelöst:

mfg
Angehängte Grafiken
Dateityp: jpg exploit.jpg (37,9 KB, 690x aufgerufen)
.smash ist offline   Mit Zitat antworten
Alt 08.05.07, 17:35   #7 (permalink)
Themenstarter
 
Registriert seit: 31.07.05
Grafix Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von .smash
habs auch gelöst:

mfg
Gut gemacht.
Es war aber eigendlich nach einem gültigen Code gefragt, es sieht aus, als hättest du es einfach gepatchst.
Die Schwierigkeit lag jetzt nicht im Schutz der Binary sondern im Verstehen des Mechanismus.
Grafix ist offline   Mit Zitat antworten
Alt 08.05.07, 17:57   #8 (permalink)
 
Registriert seit: 14.03.07
.smash Leistung: Facit NTK
Likes: 0
Standard

*hust*

ne, ich hab nen einfaches exploit geschrieben:

http://rafb.net/p/ec59cT57.html

habe also letzendlich dein buffer gefüllt und hintendran die adresse von deiner printf funktion mit "Gratulation...." die normalerweise ja nie ausgeführt werden würde.

Also gepatcht hab ich da nix...

und die regel "- Es soll möglich sein, die Erfolgsmeldung anschließend nur mit einer Tastatur bewaffnet anzuzeigen." habe ich auch beachtet:

http://nopaste.info/5edd9a2b3f.html

mfg

PS: wie funktioniert das mit dem hide/show?
.smash ist offline   Mit Zitat antworten
Alt 08.05.07, 19:38   #9 (permalink)
Themenstarter
 
Registriert seit: 31.07.05
Grafix Leistung: Facit NTK
Likes: 0
Standard

Achja, ich hatte nach all den Monaten irgendwie vergessen, was ursprünglich gefragt war
Hat mich nur verwirrt, dass keine Eingabe bei dir auf dem Screen zu sehen ist.
Grafix ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Einfaches ExploitMe
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
exploitme #1 loose Hacks & Crackmes 12 04.02.09 18:06
Einfaches DecryptMe MattA Hacks & Crackmes 3 14.07.07 20:04
Einfaches Keygenme zulemax Hacks & Crackmes 2 28.05.07 05:04
[exploitme] 1337-Cr3w th3B0d Hacks & Crackmes 4 04.05.07 21:16
ExploitMe-Contest CDW Hacks & Crackmes 8 05.06.06 23:47


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61