Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Shellcode mit Exploit einschleusen

Diskussion: Shellcode mit Exploit einschleusen im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige So Leute wenn ich richtig verstanden habe kann mit hilfe eines RPC DCOM Exploits ein beliebiger Shellcode in das ...

Antwort
Alt 27.04.04, 18:18   #1 (permalink)
 
Registriert seit: 27.03.04
Frosty Leistung: Facit NTK
Frosty eine Nachricht über ICQ schicken
Likes: 0
Standard Shellcode mit Exploit einschleusen

Anzeige

So Leute wenn ich richtig verstanden habe kann mit hilfe eines RPC DCOM Exploits ein beliebiger Shellcode in das System eingeschleust werden. Ich habe einige Exploits mit verschiedenem Shellcode. Meine Frage ist jetzt:
-Sind hier die gewönlichen Shellbefehle der Eingabeaufforderung gemeint oder um welche Sprache handelt es sich hier bei dem Shellcode???

Frosty ist offline   Mit Zitat antworten
Alt 29.04.04, 22:15   #2 (permalink)
 
Registriert seit: 29.06.03
TheVoid Leistung: Facit NTK
Likes: 0
Standard

nöi. keine shellbefehle. ich mach mich da selber grad noch schlau, aber da noch niemand geantwortet hat, protze ich mit meinem halbwissen:

wenn du zb nen bufferoverflow hast (in eine variable wird mehr reingeschrieben, als eigentlich reinpasst ohne überprüfung zb) überschreibst du teile des speichers, in dem das programm liegt. irgendwie wird dann der normale ablauf der programms beeinflusst, und man kann eigenen code in assemblerform ablegen, zu dem der instructionpointer dann springt, dh man überschriebt den normalen programmablauf im speicher und baut sein eigenes programm ein.

das ganze hat nix mit command.com oder /bin/bash oder so zu tun, sondern ist assembler. man beeinflusst DIREKT den speicher, in dem ein zur zeit laufendes programm liegt.
ohne fundierte assemblerkenntnisse kannst du eigenen shellcode knicken.

kannst aber mal auf metasploit.com schaun, da ist ne menge zum thema. sonst einfach mal nach shellcode howto googlen oder so.

habn aber festgestellt, dass das ganze ohne assemblerkenntnisse nicht wirklich die gewünschten ergebnisse liefert.. also erst richtig assembler lernen.
TheVoid ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.04.04, 14:13   #3 (permalink)
Themenstarter
 
Registriert seit: 27.03.04
Frosty Leistung: Facit NTK
Frosty eine Nachricht über ICQ schicken
Likes: 0
Standard

Danke für den Link. Hab zwar wegen Schule wenig Zeit aber ich werds mir auf jeden Fall mal ankukn thx
Frosty ist offline   Mit Zitat antworten
Alt 30.04.04, 14:37   #4 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
sondern ist assembler
Nein, Assembler ist Assembler und shellcode ist shellcode.
  Mit Zitat antworten
Alt 30.04.04, 14:42   #5 (permalink)
Ray
 
Registriert seit: 06.08.02
Ray Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Nein, Assembler ist Assembler und shellcode ist shellcode.
Shellcodes sind Assembler, und zwar in hexadezimaler Form und escaped. Also stimmt das schon.
Ray ist offline   Mit Zitat antworten
Alt 01.05.04, 10:48   #6 (permalink)
 
Registriert seit: 29.06.03
TheVoid Leistung: Facit NTK
Likes: 0
Standard

alles eine frage der codierung
TheVoid ist offline   Mit Zitat antworten
Alt 01.05.04, 10:59   #7 (permalink)
Ray
 
Registriert seit: 06.08.02
Ray Leistung: Facit NTK
Likes: 0
Standard

Nur ist die Schreibweise \xnn nun mal die bequemste. :-)
Ray ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Shellcode mit Exploit einschleusen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Bufferoverflow: Einschleusen von Shellcode klappt nur zu 80% lone.wolf Code Kitchen 2 19.04.09 19:20
Lan --> Programm "einschleusen"? fast_killer (In)security allgemein 7 18.07.05 11:57
Shellcode KDSBest Code Kitchen 3 24.12.03 13:25
Shellcode (In)security allgemein 1 17.11.03 15:54


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61