exploit

Тема в разделе "WASM.BEGINNERS", создана пользователем Promoklon, 11 янв 2011.

  1. Promoklon

    Promoklon New Member

    Публикаций:
    0
    Здраствуйте!!! Подскажите похалуйста в сложившейся ситуации!!! Ситуация следуйщая -
    Скачал exploit под Acrobat Reader и хочу в нем разобраться, в нем есть shell code, что бы посмотреть как он работает я в шел коде ставлю cc(int 3) для вызова исключения, после открываю документ pdf, запускаеться Acrobat Reader и через несколько секунд закрываеться. Подскажите как сделать так что бы после запуска я получил debug в Ольге. Уж очень хочется разобраться как все происходит внутри!!!
     
  2. asd

    asd New Member

    Публикаций:
    0
    Options->Just-in-time debugging ?
     
  3. Promoklon

    Promoklon New Member

    Публикаций:
    0
    Так и есть установлена опция "Options->Just-in-time debugging". Все равно не ловит.
     
  4. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Если закрывается без сообщений - скорее всего слетает стек или еще что-нибудь фатальное.
    Отладчик не вызовется
     
  5. Promoklon

    Promoklon New Member

    Публикаций:
    0
    А как быть в такой ситуации? Как тогда его изучить.
     
  6. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    открыть отладчик н-р OllyDbg, в ней запустить Acrobat Reader, в нём открыть pdf файл :)
     
  7. Promoklon

    Promoklon New Member

    Публикаций:
    0
    Вы это пробовали????
     
  8. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    да, только не с Acrobat Reader :)
     
  9. artkar

    artkar New Member

    Публикаций:
    0
    Вы скажите лучше почему сплоиты на руби пишут? Если у меня его нет то как этот сплоит запустить тестово? Я в руби не рублю :-(
     
  10. PSR1257

    PSR1257 New Member

    Публикаций:
    0
    запускаеться Acrobat Reader

    Но какой версии?

    сплоиты на руби пишут?

    Наверное только под сам руби?
     
  11. Sunzer

    Sunzer Member

    Публикаций:
    0
    А вы хотите что бы писали их на том ЯП на котором вы пишите?
    Сплоеты могут на чем угодно попастся чужие, на чем удобнее автору было их написать.
     
  12. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Promoklon
    Говорите что за сплоит, какая версия ридера, какая ось. Тогда может быть мы вам поможем.
    Но как правило, вначале изучают хотя бы "Как работать с отладчиком". А потом уже пишут сплоиты.
     
  13. artkar

    artkar New Member

    Публикаций:
    0
    Ну мне показалось что именно руби в особой чести у сплоетописателей, может какая то причина есть в этом?
     
  14. Sunzer

    Sunzer Member

    Публикаций:
    0
    А если передо мной папка с 10 сплоетами на питоне, то получается эти сплоеты не правильные? У каждого человека свое предпочтение на чем писать.
     
  15. artkar

    artkar New Member

    Публикаций:
    0
    Да не сплоета как раз очень правильные, только почему на руби, что за пежонство?
     
  16. Sunzer

    Sunzer Member

    Публикаций:
    0
    А чем он плох?
    С таким же вопросом кто нибудь скажет, почему сплоет на асме, а не на си?
     
  17. artkar

    artkar New Member

    Публикаций:
    0
    А чем хорош? :)
     
  18. Promoklon

    Promoklon New Member

    Публикаций:
    0
    С отладчиком я работать умею!!! Сплоит я не пишу, а хочу посмотреть как все работае внутри на уже написаном сплоите. Сплоит под Acrobat Reader 8, Windows xp sp3. В pdf имееться javascript.
     
  19. Promoklon

    Promoklon New Member

    Публикаций:
    0
    Уважаемые эта тема не для Ваших споров!!! Лучше бы помогли разобраться!!!
     
  20. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Promoklon
    Спокойнее. Если бы умели - не задавали бы столько вопросов.
    Да.. много инфы.
    Ладно, рассказываю на примере. Запускаю акробат, запускаю ольгу, аттачусь к акробату. Открываю акробатом PDF с javascript. И жду пока не сработает в OllyDbg то место (если сплоит рабочий!, то есть смысл заменить шеллкод на последовательность %uCCCC). Главное чтобы, вы пропустили сэпшен, который скорее всего вылезет за счет обрушения стека (хипа).