exploit

Тема в разделе "WASM.BEGINNERS", создана пользователем Promoklon, 11 янв 2011.

  1. Promoklon

    Promoklon New Member

    Публикаций:
    0
    Регистрация:
    11 янв 2011
    Сообщения:
    6
    Здраствуйте!!! Подскажите похалуйста в сложившейся ситуации!!! Ситуация следуйщая -
    Скачал exploit под Acrobat Reader и хочу в нем разобраться, в нем есть shell code, что бы посмотреть как он работает я в шел коде ставлю cc(int 3) для вызова исключения, после открываю документ pdf, запускаеться Acrobat Reader и через несколько секунд закрываеться. Подскажите как сделать так что бы после запуска я получил debug в Ольге. Уж очень хочется разобраться как все происходит внутри!!!
     
  2. asd

    asd New Member

    Публикаций:
    0
    Регистрация:
    12 мар 2005
    Сообщения:
    952
    Адрес:
    Russia
    Options->Just-in-time debugging ?
     
  3. Promoklon

    Promoklon New Member

    Публикаций:
    0
    Регистрация:
    11 янв 2011
    Сообщения:
    6
    Так и есть установлена опция "Options->Just-in-time debugging". Все равно не ловит.
     
  4. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Если закрывается без сообщений - скорее всего слетает стек или еще что-нибудь фатальное.
    Отладчик не вызовется
     
  5. Promoklon

    Promoklon New Member

    Публикаций:
    0
    Регистрация:
    11 янв 2011
    Сообщения:
    6
    А как быть в такой ситуации? Как тогда его изучить.
     
  6. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    открыть отладчик н-р OllyDbg, в ней запустить Acrobat Reader, в нём открыть pdf файл :)
     
  7. Promoklon

    Promoklon New Member

    Публикаций:
    0
    Регистрация:
    11 янв 2011
    Сообщения:
    6
    Вы это пробовали????
     
  8. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    да, только не с Acrobat Reader :)
     
  9. artkar

    artkar New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2005
    Сообщения:
    400
    Адрес:
    Russia
    Вы скажите лучше почему сплоиты на руби пишут? Если у меня его нет то как этот сплоит запустить тестово? Я в руби не рублю :-(
     
  10. PSR1257

    PSR1257 New Member

    Публикаций:
    0
    Регистрация:
    30 ноя 2008
    Сообщения:
    933
    запускаеться Acrobat Reader

    Но какой версии?

    сплоиты на руби пишут?

    Наверное только под сам руби?
     
  11. Sunzer

    Sunzer Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    256
    А вы хотите что бы писали их на том ЯП на котором вы пишите?
    Сплоеты могут на чем угодно попастся чужие, на чем удобнее автору было их написать.
     
  12. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.561
    Адрес:
    Russia
    Promoklon
    Говорите что за сплоит, какая версия ридера, какая ось. Тогда может быть мы вам поможем.
    Но как правило, вначале изучают хотя бы "Как работать с отладчиком". А потом уже пишут сплоиты.
     
  13. artkar

    artkar New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2005
    Сообщения:
    400
    Адрес:
    Russia
    Ну мне показалось что именно руби в особой чести у сплоетописателей, может какая то причина есть в этом?
     
  14. Sunzer

    Sunzer Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    256
    А если передо мной папка с 10 сплоетами на питоне, то получается эти сплоеты не правильные? У каждого человека свое предпочтение на чем писать.
     
  15. artkar

    artkar New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2005
    Сообщения:
    400
    Адрес:
    Russia
    Да не сплоета как раз очень правильные, только почему на руби, что за пежонство?
     
  16. Sunzer

    Sunzer Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    256
    А чем он плох?
    С таким же вопросом кто нибудь скажет, почему сплоет на асме, а не на си?
     
  17. artkar

    artkar New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2005
    Сообщения:
    400
    Адрес:
    Russia
    А чем хорош? :)
     
  18. Promoklon

    Promoklon New Member

    Публикаций:
    0
    Регистрация:
    11 янв 2011
    Сообщения:
    6
    С отладчиком я работать умею!!! Сплоит я не пишу, а хочу посмотреть как все работае внутри на уже написаном сплоите. Сплоит под Acrobat Reader 8, Windows xp sp3. В pdf имееться javascript.
     
  19. Promoklon

    Promoklon New Member

    Публикаций:
    0
    Регистрация:
    11 янв 2011
    Сообщения:
    6
    Уважаемые эта тема не для Ваших споров!!! Лучше бы помогли разобраться!!!
     
  20. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.561
    Адрес:
    Russia
    Promoklon
    Спокойнее. Если бы умели - не задавали бы столько вопросов.
    Да.. много инфы.
    Ладно, рассказываю на примере. Запускаю акробат, запускаю ольгу, аттачусь к акробату. Открываю акробатом PDF с javascript. И жду пока не сработает в OllyDbg то место (если сплоит рабочий!, то есть смысл заменить шеллкод на последовательность %uCCCC). Главное чтобы, вы пропустили сэпшен, который скорее всего вылезет за счет обрушения стека (хипа).