Pokaż wyniki od 1 do 3 z 3

Temat: wykorzystanie funckji mmap() do exploitacji

  1. #1

    Domyślnie wykorzystanie funckji mmap() do exploitacji

    Witajcie
    dzis zabezpieczenia przed stack overlow są rozmaite, dep, stack cannaries (stak cookies) aslr i jeszcze sie tam cos pewnie znajdzie
    zglebiam wiedze na temat ich omijania i mianowicie ostatnio spotkalem sie z exploitem w ktorym wykorzystana jest funkcja mmap,
    w roznych tutkach i technikach opisanych w internecie nie ma o wykorzystaniu tej funkcji do expoitacji
    z tego co wiem to ta funkcja sluzy do mapowania adresu w pamieci czy cos w tym stylu
    mysle ze odwolujac sie do niej i przekazujac odpowiednie parametry mozna zaladowac shellcode pod wskazany przez siebie adres ale jak jest w rzeczywistosci to nie wiem
    jesli wiecie cos na ten temat udzielcie sie w dyskysji
    pozdrawiam i podaje link do exploitu
    http://www.exploit-db.com/exploits/15449/

  2. #2
    Moderator Avatar widmo17
    Dołączył
    16-07-2007
    Skąd
    irc.freenode.net #bimbrownia.org
    Posty
    1 090

    Domyślnie

    Załadujesz tylko do tych miejsc w pamięci do ktorych masz prawo `ładować

    http://linux.die.net/man/2/mmap

    HOMEPAGE - http://widmo.soa1.org - programowanie, security, serwery.

  3. #3

    Domyślnie

    a wie ktos moze cos na temat omijania kanarkow smierci?? bo z tym mam jeszcze nie maly problem;/

Uprawnienia

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •