<-!-> Taller de Stack Overflows en Windows, por Rojodos

Iniciado por Rojodos, 16 Febrero 2005, 12:36 PM

0 Miembros y 3 Visitantes están viendo este tema.

AlbertoBSD

por lo del sp entre 1 y 2 o 3, lo que cambia son las direcciones que tienes que usar como RET al jmp esp, sin embargo deberia de funcionar tratandose de windows XP 64 bits Los ejemplos pueden cambiar drasticamente, pero sinceramente no lo he probado a 64 bits y tampoco con windows Vista.

Saludos.
Donaciones
1Coffee1jV4gB5gaXfHgSHDz9xx9QSECVW

Jarmen Kell

pues ya te digo, en vista no se sobreescribe con AAAA.... el eip ni a tiros, eso si, el programa casca de lo lindo cuando le meto mil AAAAA xDD, iré haciendo algunas pruebas mas aver si saco algo,

gracias por contestar aún asi,

saludos y felices fiestas!!  :laugh:
R00T@LinuX# ps -e | grep bill
5446 ?        00:00:00 bill-gates
R00T@LinuX# kill -9 5446 INMEDIATAMENTE!!!

Jarmen Kell

Os voy a poner unas cuantas cosas para no dar mucho la vara, supongo que esto también será de ayuda al resto que como yo esté empezando...

Supongamos que tengo un programa en mi equipo, instalado y todo, ej; emule

abro emule con olly y que hago le meto en argumento todas las AAAAAAA???

findjmp --> que tendria que buscar con el?

por mas que leo y leo no doy con la solucion a todas estas cosas, ando un poco perdido de tanto leer de varias paginas que alfinal acabo confundido

un saludo y muchas gracias
R00T@LinuX# ps -e | grep bill
5446 ?        00:00:00 bill-gates
R00T@LinuX# kill -9 5446 INMEDIATAMENTE!!!

Jarmen Kell

Bueno os dejo estas capturas de la salida de olly con el codigo del manual,
como deberia de interpretar esto?




R00T@LinuX# ps -e | grep bill
5446 ?        00:00:00 bill-gates
R00T@LinuX# kill -9 5446 INMEDIATAMENTE!!!

Sashiro

:D justo lo que buscaba hace tiempo :)  juajua algo practico para iniciarme :)  Ty men ....  working

Gunit

Muchísimas gracias por el texto..  ;-) me lo voy a leer con calma..  :rolleyes:

Saludos  ::)

INFORMATICO95

Amigos buenos dias.

Estoy tratando de bajar el manual de bugs y exploit y lo relacionado al exploit de pila pero el enlace del material ya no existe.

Alguien que lo haya descargado puede volver a postearlo ?

Quiero estudiar el tema