Microsoft (SMB, IMAP, EPMAP, POP3, SMTP) Buffer Overflow

Discussion in 'Реверсинг' started by cheater_man, 17 Dec 2009.

  1. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Есть ли у кого положительный опыт в разработке shell кодов, перечисленных сервисов под XP SP0-SP3?
     
  2. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    http://www.metasploit.com/framework/download/
     
  3. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Хахахаха .... Да что ваш metasploit. Там шеллы почти все уже не актуальные.... Так что лучше самому написать или купить!
    http://www.metasploit.com/framework/download/ - Обычно всегда так отмызываются, если нифига ничего не понимают :D
     
  4. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    если тебе не понятно,что на метасплоите есть почти все паблик сплоиты с публичных багтреков

    А так даже не думаю,кто-нибудь поделится с тобой своими наработками под хр sp0-sp3..
     
  5. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    конечно, куда мне до вас
    p.s. шеллкоды уже все написаны популярные, смысл изобретать боян? метасплоит тому подтверждение. а вот эксплоиты (не паблик),как раз таки и могли бы юзать эти паблик шеллкоды. вы в терминах просто ошиблись, это бывает)
     
    1 person likes this.
  6. ntldr

    ntldr Elder - Старейшина

    Joined:
    4 Dec 2007
    Messages:
    367
    Likes Received:
    140
    Reputations:
    23
    Они все 1)100% рабочие 2)стандартные, и их много.
     
    1 person likes this.
  7. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Рабачие шелы - это то да! А вот компы уже все пропатчены :(
    Ну ладно возьму например я ms08_067_netapi, и что из 200 машин найду одну не пропатченную. Там в сплоитах только уже 16-тиричный шелл а мне нужен на асме!
     
  8. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    И что мешает загрузить в дизассемблер и посмотреть код?
     
    1 person likes this.
  9. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Подскажи какой нибудь нормальный дизасамблер?
     
  10. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    Datarescue IDA Pro, так сказать флагман индустрии
     
  11. ntldr

    ntldr Elder - Старейшина

    Joined:
    4 Dec 2007
    Messages:
    367
    Likes Received:
    140
    Reputations:
    23
    то что ты сказал - не шелл, а эксплоит. А тот про который ты сказал - как раз наоборот, из 200 машин одна пропатченная, проверено :cool: