Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Blackhawk222

#11
Hacking / Problema Con Scaneo En Red Lan
13 Marzo 2011, 07:17 AM
Hola a todos. Mi pregunta es algo que se vio bastante aca pero no logro poder solucionar. El tema es que tengo un amigo que me dio la ip de su router la cual es dinamica, ahi no hay problema me mantengo actualizado para no errarle al host, pero cuando trato de hacer un escaneo de vulnerabilidades usando el Nessus o escanear los puertos con el Nmap no obtengo ningun resultado.
Active el Dmz Host para abrir todos los puertos pero sige igual... El firewall del router no lo esta bloqueando nada, el router esta funcionando por que al ping responde....
Alguna idea ??
Muchas gracias
#12
Hola a todos.
Estoy creando un programa y necesitaba que alguien me ayude con un problema que me encontre.


loadedDLL=LoadLibraryA(dll);
curpos=(BYTE*)loadedDLL;


Lo que necesito es guardar el valor de la variable curpos en un fichero,crear el fichero ya lo se pero el problema es que lo que contiene ese fichero son caracteres raros y no la direccion de memoria que deberia contener. EJ:7C86467B

Revisando el codigo encontre esto...

printf( "0x%X\tjmp %s\n", curpos, reg );

Como veran la variable curpos es mostrada en pantalla, pero en formato hexadecimal, digo esto por la cadena de formato %X.
El asunto seria como puedo convertir la variable curpos a hexadecimal, al menos eso creo yo, alguna idea?
ACLARACION: EL CODIGO ES DEL FINDJMP, POR LAS DUDAS...
Gracias...
#13
Ten cuidado lo mas probable es que te cierren el tema por que no es la sección adecuada.
Cuidado en donde publicas!!!  ;D
#14
Pude encontrar el problema como pensaba era la shellcode que contenia caracteres invalidos que el software no podia leer.
Eso hacia que la shellcode se cortase, por ahora se que los caracteres \x00 \x22 \x09 \x20 \x0D \x37 \x1a no deben ser incluidos en la shellcodes algunos gracias al texto de pepelux que por cierto esta muy bueno puede encontrarlos otro tuve que detectarlos.
#15
Programación C/C++ / Re: Problema con Memset
15 Enero 2011, 08:21 AM
Ja Ja Ja  :laugh:
El problema ya lo encontre resulta que me olvide que las variables en c++ se miden por bytes la cosa era poner
char nops[228];
antes de
char nops[76];

Ahora funciona bien...
#16
Programación C/C++ / Problema con Memset
15 Enero 2011, 07:57 AM
Hola a todos estoy creando un exploit para aprender el uso de los buffer overflow y me encontre con un problema sobre la programacion del mismo.
Resulta que tengo una variable llenarla de el caracter \x91, mas exacto poner 76 veces ese caracter.
Lo que hago es lo siguiente...

INICIO DE CODIGO
char nops[76];
memset(nops,'\x90',76);


El problema es que agrega al final de la variable tres caracteres mas que necesito que no esten, estos son los caracteres ↑♥>

Alguna idea sobre la solucion?

Gracias...
#17
Gracias pepeluxx por el texto, parece estar bueno lo voy a leer y luego te digo que tal.
#18
Gracias por la ayuda, ando en windows asi que el ejemplo ese no me sirve de mucho.
El texto de rojodos es uno de los que lei, bueno creo que el problema es esa shellcode tengo que aprender a crear la mia propia.
Tienes alguna idea de algun manual que te enseñe a crearlas cualquier tipo de shellcodes?
Aclaracion:El codigo lo saque de un manual...
#19
A ver si entiendo memset sirver para no tener que andar escribiendo todos los nops no?
Lo de los nops ya sabia para que servian pero gracias.
Bueno alguna idea de por que no anda el exploit?
Como dije la shellcode la creo metasploit supongo que ahi esta el problema, que dicen?
#20
Como es eso de memset? y lo de los nops no entiendo a lo que te referis.
La shellcode salio de metasploit es para ejecutar el editor de registro sino me equivoco.