IProgrammatori.it A small tool to detect generic jmp,call,reg instructions inside an executable ELF file
Screen Screen non uppato.
Linguaggio C
Descrizione Piccolo tool che può tornare utile a chiunque si ritrovi a fare reversing e test di buffer overflow su eseguibili ELF in ambiente Unix. In pratica, questo tool esamina il file eseguibile cercando al suo interno istruzioni di tipo jmp/call *%reg, con particolare riferimento a jmp/call *%esp, che possono permettere lo sfruttamento di un eventuale overflow attraverso un ret2esp, o un generico ret2reg nel caso più generale in cui un registro dovesse puntare a un indirizzo valido all'interno del nostro bytecode iniettato. Una volta trovato il jmp o call che ci interessa, possiamo poi passare tale indirizzo come indirizzo di ritorno per la sovrascrittura di EIP, dirottando quindi l'esecuzione del processo verso il punto che ci interessa.
Os LINUX
Autore BlackLight
Posted By k8
Data Add April 18, 2009, 1:36 pm
Last Edit April 18, 2009, 1:39 pm
Commenti 0
Voti 0
Voto Medio 0.0
Visite 362
Visite Uniche 334
Num.Download 26
Download Click
Stats Beta 1
Condividi
Spazio Visitatori
Prima di inviare il tuo commento assicurati che:
  • sia in tema con l'articolo e contribuisca alla discussione in corso
  • non abbia contenuti offensivi nei confronti di chicchessia
  • non abbia contenuti che violini le leggi italiane
  • non contenga indirizzi e-mail








Vota Pessimo 1 / 5 Migliorabile 2 / 5 Buono 3 / 5 Interessante 4 / 5 Speciale  5 / 5
Non ci sono commenti.
Tag Cloudtest di buffer overflow × reg × jmp × elf ×

Ultimi Screen

Sovrapporre immagini BMP
Screen In Dimensioni Originali.[Created By mamo139]

Posted by k8 on September 20, 2009, 9:18 am

MegaVideo Multiproxy downloader ver 2
Screen In Dimensioni Originali.[Created By mamo139]

Posted by k8 on September 8, 2009, 9:00 am

XorCDG
Screen In Dimensioni Originali.[Created By HdS619]

Posted by k8 on September 1, 2009, 3:57 pm

| I contenuti di questo sito sono rilasciati sotto Licenza Creative Commons |