|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Май 14, 2004 13:59:58 Господа, расскажите кто знает. Что такое шелкод, как его создать и для какой ОС он создается(Дос или Вин). Конкретнее меня интересует, вот что. Все, наверное, слышали о недавно нашумевшем Сассере(вирус такой) он передавал шелкод на машину-цель... Так вот, что за такой код он передавал? Виндошный код или Досовский? Спасибо. |
|
|
Дата: Май 14, 2004 14:17:34 Ой, volodya тред увидит - заклюёт :-). В общем, создается шелкод для конкретного приложения. Читать про срыв стека. |
|
|
Дата: Май 14, 2004 14:19:08 · Поправил: IceStudent Правка [сам себя поправил — ламер я, однако] --- В никсах я разбираюсь очень слабо… |
|
|
Дата: Май 14, 2004 14:27:25 Особенно радует деления кода на Виндошный и Досовый %-)) |
|
|
Дата: Май 14, 2004 14:36:28 Да, ладно не бейте. Просто не могу понять. Видел одну ветку, там писалось что чтоб шелкод оформить проще всего откомпилять нужный код в СОМ-файл. Отсюда и непонятка у меня возникла с ОС'ами. |
|
|
Дата: Май 14, 2004 14:36:36 · Поправил: animator Tristania ... если я не ошибаюсь "шелкод" - это средство передать управление на свой код, который будет уже выполняться с высокими правами. Как правило часто встречаются ситуации когда после ошибки управление передается на участки памяти данные в которых "не для выполнения" или не выполнимы. В этом случае видим сообщение типа "... обратитесь к разработчику". Шел код строится так чтобы управление после спровоцированной ошибки было переданно на "полезный" и выполнимый участок кода. Если я не ошибаюсь то так. |
|
|
Дата: Май 14, 2004 14:58:19 Спасибо за разъеснение. Так как мне в свою прогу его вставить. К примеру, мне нужно вставить код, который будет просто запускать, ну скажем, ноутпад. Основная прога на VC6. Шелкод, я так понимаю писать лечше на асме. Как мне еге откомпилировать. И действительно ли нужно компилять в СОМ-файл? |
|
|
Дата: Май 14, 2004 15:01:52 · Поправил: animator ... тут проще ответить если Вы изволите просветить Вашу цель в данном предприятии ... меня терзают догадки в его внезаконности :) |
|
|
Дата: Май 14, 2004 15:05:22 http://www.lwteam.ru/modules/news/article.php?storyid=1001 http://www.securitylab.ru/ ... по-моему ссылок достаточно |
|
|
Дата: Май 14, 2004 15:06:00 смотри на void.ru - там есть статья для очень начинающего про этот самый шеллкод. |
|
|
Дата: Май 14, 2004 15:08:21 меня терзают догадки в его внезаконности :) И это так. Ладно, всем спасибо. Разобрался. |