知道美河 | 上传资料 | VIP申请 | 精品课程 | 资料搜索 | 问题反馈 | 会员手册 | 积分消费 | 积分充值 | 帐号保护
美河学习学习在线赞助VIP

美河学习在线(主站) eimhe.com

 找回密码
 建立账号
查看: 10456|回复: 1

暗组缓冲区溢出

[复制链接]
发表于 2009-6-16 00:27:52 | 显示全部楼层 |阅读模式
为了避免教程被人捆马 首先公布下MD5码 请大家自行效验 , Y3 h, G( s8 q, i) l: `& r
第一课 9736697ffdbbb8441a316538543f05f5  % E; B& S: d- B, k
基本上市面上没有什么关于缓冲区堆栈溢出的教程,黑防的7剑要好几千.闲来无事.做一个试讲篇.希望暗组的朋友喜欢.
& U) Y' A# z; }       缓冲区溢出一直是很多人追求的目标.市面上关于缓冲区溢出的书非常的少,最重要一点,代码不通用.给新手学缓冲区溢出造成很大的困饶.- p: P8 _8 I/ t1 s6 U
      缓冲区溢出强大在于编写蠕虫,发现0DAY.; \+ z' S9 A7 `9 o
      相关代码在附件里.' l6 i! f# |7 O3 V1 A/ h- W
      教程下载地址
0 j% c9 _4 ~$ _% d    纳米盘:' z1 l  F1 r* d
   http://www.namipan.com/d/a8e60a9 ... 82e8591a2ee5e43ab02% h' r- X2 Z$ P% ~9 S
转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=40619
3 w; [+ v3 I* I. D% ]% Q# s0 [/ e9 Y+ x
第二课 MD5效验码 1dfba3d54e667cb1632fffc0b6210a3b 7 Q2 k1 H% f. U% q
暗组论坛也提供下载   W+ ^" Z8 j7 V$ {
教程说明:由于我的ASP空间大小有限(只有100MB)只能删一课,再放一课。还有课程的更新情况 每周基本上保证1-2课的速度。如果时间宽裕的话,我争取更新3课。关于课程不明白的请跟帖提问。只要我知道的,一定解答。(本人不收徒弟,要0DAY以及蠕虫 免开尊口)8 q9 j' H  k7 T7 @# Q% f
    第2课 开始调试和测试缓冲区溢出程序
9 X$ K& _  x9 @/ `& X* }: M$ B1 k    主要内容如下:通过自己构造特定字符来测试溢出点位置。
7 z7 Y: ~8 Q, w! R                  掌握和定位 函数的内存地址" Y7 f8 W8 R: H4 h& G' A4 Q
    口错:教程中将26个字母 好几次说成24个字母,请大家谅解。主要代码在附件中。& ?# _; M( F* U0 v
    课程下载连接:http://www.namipan.com/d/5c1db95 ... 68b64811144a31fb902' _7 f' p6 \7 Q$ C1 X
! F- I# X+ V& ?/ J  c+ e5 I
转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=409180 _7 e7 D! b. N5 h/ R6 a

3 V; V5 y+ `6 y. |4 G6 ~) N: H  n) V5 K
第3课动画MD5效验码  d41d8ccd1668ceda673bf7473efa65d8
0 M% a( v; n2 y课程下载地址(纳米盘) http://www.namipan.com/d/1af97d4 ... 03c5cf7c504d63c0e02
: x' U- \8 i5 ^% A8 l9 J* x什么是shellcode + e, S, ^: e. Q9 U2 G
一段可以调出一个shell的机器码形成的字符串
: Q0 G, Z0 i6 w' c7 t- h  g  d/ v8 J+ Y! B4 D
如何得到shell的机器码2 m5 H) S$ ]- F/ v
ASM的嵌入编程 $ n+ b- D% [, @
一个CMD对话框的shell
- U+ [: D! v2 ^& l
2 U  y( T* S4 U4 M- x8 ^. T8 y通用的格式:5 P2 t. M$ g, [: ^/ u5 g
Push  ebp
+ P" O/ H( n5 p: O1 U) N! qMov  ebp,esp$ k  _& ?* `5 a5 j
Xor   eax eax
6 q& i& U4 l$ I% xPush  eax
: A- x( x0 Z# R7 O( z9 e6 bMov  byte ptr[ebp-xh],xx
' y7 E' E/ k) m, W" O0 aLea   eax,[ebp-xh]
/ A6 y( \# p' A1 d. E" T/ }7 {, pPush  eax. F+ M9 n! x, i2 K3 ?8 C4 _" m2 A
Mov  eax,0x函数地址8 ]' L% A0 D7 I2 Q5 [, Z% Q; Y
Call   eax
; a/ b0 j( z, W: d1 F9 T, K! w转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=41289
- D- A* Q$ W" }2 X8 m, ]: {+ T  w7 \/ T- U
暗组缓冲区溢出第四课. `  R3 h# N& H% ?
如果把Exploit比喻成一枚火箭的话,我们都知道如果要设计火箭,那么就要考虑导弹的飞行路线,攻击目标,这些因素。而Exploit就是如何定位漏洞的位置,以及如何保证SHELLCODE被加载运行的。
; u  B# b; n8 j/ w5 J; o; O- g所以Exploit+Shellcode就构成了一个完整的缓冲区溢出攻击程序。那么Exploit与shelllcode的关系就是运载火箭与弹头的关系。合在一起那就是计算机中的“巡航导弹”。; H6 F  o) X( ~. z' J# ]1 |
, z% ]) K% U4 i1 l
关于shellcode,他既可以是一个开玩笑式的“礼花弹”,他也可以是夺取计算机控制权的“高爆弹”更可以是毁灭整个计算机系统的“核弹”。处于研究目的,今天我们还是来研究一个稍微有点破坏力的shellcode.
8 r! r9 N5 }1 f" B9 o2 M6 ^* a, K0 X+ \+ t1 Y# d1 P& t; t% ?, {
视频下载地址http://www.namipan.com/d/lesson4 ... 8ca07809e09d91cd901) B0 ~% `2 U; v4 @: g& |
转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=44071
7 x, `& R  B  [; C4 X  f7 h% k: D1 a) r: }. _# K, S+ e9 k
[ 本帖最后由 a673803 于 2009-6-16 00:35 编辑 ]
发表于 2009-6-19 22:27:21 | 显示全部楼层
不错,好东西!+ L# B3 L5 A& v/ i* e
楼主,辛苦了!2 \+ V  y) T, s) d  L" z
支持美河学习在线!
您需要登录后才可以回帖 登录 | 建立账号

本版积分规则

 
QQ在线咨询

QQ|小黑屋|手机版|Archiver|美河学习在线 ( 浙网备33020302000026号 )

GMT+8, 2026-8-3 02:13

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表