知道美河 | 上传资料 | VIP申请 | 精品课程 | 资料搜索 | 问题反馈 | 会员手册 | 积分消费 | 积分充值 | 帐号保护
美河学习学习在线赞助VIP

美河学习在线(主站) eimhe.com

 找回密码
 建立账号
查看: 10371|回复: 1

暗组缓冲区溢出

[复制链接]
发表于 2009-6-16 00:27:52 | 显示全部楼层 |阅读模式
为了避免教程被人捆马 首先公布下MD5码 请大家自行效验 4 K* l( O5 m! j' \
第一课 9736697ffdbbb8441a316538543f05f5  2 z+ L% c' l8 i, u% X# b
基本上市面上没有什么关于缓冲区堆栈溢出的教程,黑防的7剑要好几千.闲来无事.做一个试讲篇.希望暗组的朋友喜欢.
$ |2 h& m: G2 G( F% d3 \- n       缓冲区溢出一直是很多人追求的目标.市面上关于缓冲区溢出的书非常的少,最重要一点,代码不通用.给新手学缓冲区溢出造成很大的困饶.
2 q& d' g% d/ q& F5 x- h( F      缓冲区溢出强大在于编写蠕虫,发现0DAY.- |" p9 Y: y7 v/ h$ z4 y
      相关代码在附件里.& Q. v" J3 w  c) s5 J
      教程下载地址* o$ K( }6 r; ~2 G. q" n. U  ^1 E
    纳米盘:! e' l2 l( \* e3 l
   http://www.namipan.com/d/a8e60a9 ... 82e8591a2ee5e43ab02
# U; `: v- ~5 v3 m( _8 x; z1 y转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=40619: j4 Y0 U7 B; Y# ^' q* M8 h* ~' O

, ^2 L3 ]# ~4 }; m第二课 MD5效验码 1dfba3d54e667cb1632fffc0b6210a3b
( z$ h- v  A' k暗组论坛也提供下载
# ^, ], I0 a8 L5 i教程说明:由于我的ASP空间大小有限(只有100MB)只能删一课,再放一课。还有课程的更新情况 每周基本上保证1-2课的速度。如果时间宽裕的话,我争取更新3课。关于课程不明白的请跟帖提问。只要我知道的,一定解答。(本人不收徒弟,要0DAY以及蠕虫 免开尊口)# S1 d) N/ G+ b8 ~: J2 y9 O. C, U
    第2课 开始调试和测试缓冲区溢出程序
0 u3 a: d3 l* {1 W5 q+ s: h6 J% m    主要内容如下:通过自己构造特定字符来测试溢出点位置。/ G2 e3 e" n0 c" T
                  掌握和定位 函数的内存地址7 r+ t2 l, o% t. N% G1 V" c- g
    口错:教程中将26个字母 好几次说成24个字母,请大家谅解。主要代码在附件中。
+ X3 ^- ~) j: T' f8 M4 [, V    课程下载连接:http://www.namipan.com/d/5c1db95 ... 68b64811144a31fb902
; o! P1 \( v9 ]8 i, D! H" p/ Z! Z4 U  }# j
转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=40918
9 c8 n( m2 E8 r' G  D! J. G" u" Z3 w) W! g) z) C4 P' F, b( O

: S3 Y/ @5 S2 x2 e+ J8 h! N第3课动画MD5效验码  d41d8ccd1668ceda673bf7473efa65d8
! M$ ~8 R( i* i6 \" H( S课程下载地址(纳米盘) http://www.namipan.com/d/1af97d4 ... 03c5cf7c504d63c0e02; P0 p5 A0 ^. C
什么是shellcode
( A5 V6 a' ^2 y) x9 ]6 G0 `一段可以调出一个shell的机器码形成的字符串6 x1 R% @" G5 D" }4 W' V/ j$ }7 Q% ^
8 ^8 N4 Z- c0 F6 c: C& I, x
如何得到shell的机器码
- I  _" i; E5 O- sASM的嵌入编程 9 P6 s/ y0 J- A; M4 R
一个CMD对话框的shell
5 U& d% N2 w7 Y& E0 m( [  x" ^+ p8 J9 K
通用的格式:
  T# Z* q) o1 J. Q9 t: t2 SPush  ebp
5 F3 u  f! p. i4 N6 W6 v9 |# D, e- _, pMov  ebp,esp5 v3 A& o4 {; {! X7 U
Xor   eax eax# N+ X9 ]5 U8 z0 g. Z5 y
Push  eax
5 `9 \; g0 }( ?) P0 yMov  byte ptr[ebp-xh],xx
, B+ H; h/ P$ x( D: i  v( _* o+ tLea   eax,[ebp-xh]1 g! S: N% z. f
Push  eax! z& p; @. W- H+ a2 C
Mov  eax,0x函数地址
& U# ?: \! X* F2 X# a/ E  VCall   eax# S6 [# a: H7 [$ j9 U4 r2 u& Y
转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=41289
0 Z3 {5 X7 ?, n/ s% K, x8 o4 v
% L+ D7 W3 i" _' }# D暗组缓冲区溢出第四课
- w' @/ R8 L% e$ J; p如果把Exploit比喻成一枚火箭的话,我们都知道如果要设计火箭,那么就要考虑导弹的飞行路线,攻击目标,这些因素。而Exploit就是如何定位漏洞的位置,以及如何保证SHELLCODE被加载运行的。
+ _- @. E% ^7 O2 x0 u所以Exploit+Shellcode就构成了一个完整的缓冲区溢出攻击程序。那么Exploit与shelllcode的关系就是运载火箭与弹头的关系。合在一起那就是计算机中的“巡航导弹”。! k9 o/ u7 X# C9 q; f3 p! X& X
! g- @1 Y0 [2 R1 o3 D
关于shellcode,他既可以是一个开玩笑式的“礼花弹”,他也可以是夺取计算机控制权的“高爆弹”更可以是毁灭整个计算机系统的“核弹”。处于研究目的,今天我们还是来研究一个稍微有点破坏力的shellcode.% P5 W6 {/ f3 Q
2 Z+ n" o/ Z$ ]! ^" x
视频下载地址http://www.namipan.com/d/lesson4 ... 8ca07809e09d91cd9019 y; R, p! Z4 S% {+ L8 {& T' J
转载请注明出自暗组信息安全论坛 http://forum.darkst.com/,本贴地址:http://forum.darkst.com/viewthread.php?tid=44071* W& {- _7 _* y, R
: J: w# l9 o" d) V" q
[ 本帖最后由 a673803 于 2009-6-16 00:35 编辑 ]
发表于 2009-6-19 22:27:21 | 显示全部楼层
不错,好东西!
4 d, N8 \! g, `( R* _- v楼主,辛苦了!
- l6 s$ p9 H- Z: g* G4 j8 R支持美河学习在线!
您需要登录后才可以回帖 登录 | 建立账号

本版积分规则

 
QQ在线咨询

QQ|小黑屋|手机版|Archiver|美河学习在线 ( 浙网备33020302000026号 )

GMT+8, 2026-7-20 18:08

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表