Linux assembler - En kort introduktion
|
09-10-2013, 19:29
|
|||
|
|||
RE: Linux assembler - En kort introduktion
(09-10-2013, 18:40)iTick Skrev: På den måde er windows god. Du kan lave indirekte jumps til din shellcode, ved at jumpe til et sted i user32 eller kernel32, hvor der er et jump til starten af din nopsled i din sandwich. :) Ok, ved ikke hvad en sandwich er her...et payload gætter jeg på ![]() Hvordan man når sin shellcode er meget afhængig af den konkrete sårbarhed. Typisk peger et register enten direkte ind eller tæt på, og så må man springe lidt rundt til instruktioner som ændrer registeret så det peger et brugbart sted hen. ASLR er altid en sjov udfordring, og DEP gør det endnu sjovere. Men godt at se, at andre arbejder med assembly...XSS og SQLi er sgu ikke sjovt længere når man har lavet sit første binære exploit! |
|||
|
User(s) browsing this thread: 1 Gæst(er)