[Suche]win32 kernel mode shellcodes

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von phraser, 27. Juli 2005 .

Schlagworte:
Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. 27. Juli 2005
    Hi,
    wie oben genannt suche ich einen win32 kernel mode shellcode.
    Ich will etwas exploiten,aber in dem gefundenen exploit ist er leider nicht drin :/
    Also wäre nett,wenn mir ihn jemand zukommen lassen könnte

    MfG Phraser

    Ps.:Ich weiss,dass es schwierig ist,den zu bekommen aber deshalb poste ich das ja hier
     
  2. 27. Juli 2005
    Da du nicht gesagt hast was für einen Shellcode genau:
    Tut: writing ring 0 Shellcodes + Bsp.
    zum download
     
  3. 27. Juli 2005
    mal gucken obs das richtige is,aber danke schonmal *10erhaste*

    pS.:is das falsche,ich such den kernel mode shellcode und der is in asm und net in c geschrieben!
    Wäre nett,wenn jemand mir den geben könnte!!!
     
  4. 27. Juli 2005
    1. es gibt nicht "den einen und einzigwaren" Ring 0 Shellcode sondern man kann es auf verschiedene Art und Weise machen.
    2. Remote Windows Kernel Exploitation - Step Into the Ring 0.pdf
    => Ring 0 ASM SHELLCODECODE
    3. Falls dich die Sprache stört.. man kann C auch in ASM übersetzen.
     
  5. 27. Juli 2005
    also ich peils net,was du wilsst ^^
    Also nochma zur erklärung:
    1.:Hab ich nen Exploit bekommen,der aber wenn man d en ausführt wie bekannt nur den pc ****t,imho es gibt nen bluescreen und das wars.
    ICh bracuh aber jetz den shell code,dass ich über den exploit ne shell bekomm und sie benutzen kann
    k.A. obs dir jetz weitergeholfen hat
     
  6. 27. Juli 2005
    Sag's doch gleich..
    Ist aber kein ring 0 (oder auch kernel level genannt) shellcode sondern ein ganz normaler shellcode.

    1.] du schreibst Exploit.
    Willst du den shellcode als ASm, als Inline ASM oder als Opcodes (char sh[]="\x90\x90.....)

    2.] welche ART: portbind / connectback / download_exec ?

    //edit: einfach mal ein Paar Adressen .. such dir was nettes aus.
    http://www.hick.org/~mmiller/shellcode/win32/
    Sineds collection of win32 shellcodes WEB Page

    packetstorm
     
  7. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.