知道美河 | 上传资料 | VIP申请 | 精品课程 | 资料搜索 | 问题反馈 | 会员手册 | 积分消费 | 积分充值 | 帐号保护
美河学习学习在线赞助VIP

美河学习在线(主站) eimhe.com

 找回密码
 建立账号
查看: 10949|回复: 1

暗组缓冲区溢出

[复制链接]
发表于 2009-6-16 00:27:52 | 显示全部楼层 |阅读模式
为了避免教程被人捆马 首先公布下MD5码 请大家自行效验
  u( q" e0 z1 q0 r% W0 E第一课 9736697ffdbbb8441a316538543f05f5  
" c3 M1 a( Y' h" a+ U' b+ y基本上市面上没有什么关于缓冲区堆栈溢出的教程,黑防的7剑要好几千.闲来无事.做一个试讲篇.希望暗组的朋友喜欢./ |( m; F. R  w: H; [) k
       缓冲区溢出一直是很多人追求的目标.市面上关于缓冲区溢出的书非常的少,最重要一点,代码不通用.给新手学缓冲区溢出造成很大的困饶.9 E3 ]/ {' w( m: m, [3 K
      缓冲区溢出强大在于编写蠕虫,发现0DAY.
  U( f5 Q/ c9 u# M. W# _" R2 M! y      相关代码在附件里.
, `+ w7 X& [4 e! o      教程下载地址
* {% S1 _/ D( Q* G$ r5 G- a: f! i    纳米盘:
* p6 o/ c% H3 Y; ?2 R4 g   http://www.namipan.com/d/a8e60a9 ... 82e8591a2ee5e43ab02
. s4 G8 P4 R+ r; @' U转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=40619
! ?; u1 k/ W7 w+ m" C
6 n6 [0 ~2 p. M9 T  f7 u, @第二课 MD5效验码 1dfba3d54e667cb1632fffc0b6210a3b 2 `& s2 \' ]$ @: h/ d0 ]
暗组论坛也提供下载
, d4 e* Z$ p8 y教程说明:由于我的ASP空间大小有限(只有100MB)只能删一课,再放一课。还有课程的更新情况 每周基本上保证1-2课的速度。如果时间宽裕的话,我争取更新3课。关于课程不明白的请跟帖提问。只要我知道的,一定解答。(本人不收徒弟,要0DAY以及蠕虫 免开尊口)0 Y  d6 F* z$ V
    第2课 开始调试和测试缓冲区溢出程序
' @& y3 u9 x0 t. |, b* Y" o    主要内容如下:通过自己构造特定字符来测试溢出点位置。6 z8 t  n* Q' n/ M1 [1 S8 n
                  掌握和定位 函数的内存地址
/ ], W; G- T3 f( _+ e; C    口错:教程中将26个字母 好几次说成24个字母,请大家谅解。主要代码在附件中。
* j! H) a. E4 P5 w- Z    课程下载连接:http://www.namipan.com/d/5c1db95 ... 68b64811144a31fb902
* n! v! `/ i/ ~% J. o
, x9 y; h/ X& r3 Z转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=40918" O) a+ C0 q$ y4 R# i! F
9 d/ [) v% s. P: a5 G
7 Z8 M6 J% X1 m% z
第3课动画MD5效验码  d41d8ccd1668ceda673bf7473efa65d86 K. X3 _3 A; I. Q7 E
课程下载地址(纳米盘) http://www.namipan.com/d/1af97d4 ... 03c5cf7c504d63c0e02
1 n1 t3 _' T$ D7 W# F什么是shellcode
; S; ]% w* K. b& N/ ]( K: T( T/ ?' A" W7 v一段可以调出一个shell的机器码形成的字符串
( _- v5 P& c$ f1 ]. |
. a, K  q1 _5 M2 `+ ~0 C如何得到shell的机器码
! e. p9 J. ?% jASM的嵌入编程 ) C, r# j( q4 M; }6 {$ g
一个CMD对话框的shell/ |' U& `" m) P) U+ T; D

9 N: `) n/ n0 _2 N通用的格式:& b; z- M  g+ `( V
Push  ebp3 s% k% A# V6 `* C. P0 N
Mov  ebp,esp- I" {9 \2 w$ I; [& ^
Xor   eax eax
  Z3 z/ a5 _. j; Z# p* G- ?# kPush  eax
2 n, z7 B, P9 ?2 ^- H4 C! d' u) |( ^Mov  byte ptr[ebp-xh],xx, f, a0 @( M( t; d' L: n5 _$ }
Lea   eax,[ebp-xh]
: c$ Z6 I2 Z; H$ }3 Z* A6 S! KPush  eax
& ^$ b) R! [) HMov  eax,0x函数地址7 w9 @2 Z6 |/ v5 |0 ]0 f
Call   eax
8 N) ~# T+ F+ x( P转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=41289
4 S8 O8 y5 ~( j' U! L, T; H' S3 m& `3 o% R+ l% ^
暗组缓冲区溢出第四课
0 J& g; ]8 J/ F% D7 b9 G如果把Exploit比喻成一枚火箭的话,我们都知道如果要设计火箭,那么就要考虑导弹的飞行路线,攻击目标,这些因素。而Exploit就是如何定位漏洞的位置,以及如何保证SHELLCODE被加载运行的。/ ?& L4 q2 G" F$ ]# i' K1 C& i' D
所以Exploit+Shellcode就构成了一个完整的缓冲区溢出攻击程序。那么Exploit与shelllcode的关系就是运载火箭与弹头的关系。合在一起那就是计算机中的“巡航导弹”。
% P+ B9 U8 D% d! d9 @% G( g5 `) ^2 L, ^9 n: b/ \/ w
关于shellcode,他既可以是一个开玩笑式的“礼花弹”,他也可以是夺取计算机控制权的“高爆弹”更可以是毁灭整个计算机系统的“核弹”。处于研究目的,今天我们还是来研究一个稍微有点破坏力的shellcode.# M, x7 q; b. u5 Y

. e- w9 g0 }2 ?1 Y2 Z视频下载地址http://www.namipan.com/d/lesson4 ... 8ca07809e09d91cd901
5 f" B/ p, X: V* z) s转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=44071( D8 R% U: x6 ^, R  @9 N

' X# G3 V- N# n[ 本帖最后由 a673803 于 2009-6-16 00:35 编辑 ]
发表于 2009-6-19 22:27:21 | 显示全部楼层
不错,好东西!% j, Y  U! a, d7 j9 w
楼主,辛苦了!. v. }4 Y* h8 Z; _" i% e2 R/ k
支持美河学习在线!
您需要登录后才可以回帖 登录 | 建立账号

本版积分规则

 
QQ在线咨询

QQ|小黑屋|手机版|Archiver|美河学习在线 ( 浙网备33020302000026号 )

GMT+8, 2026-9-28 08:03

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表