الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كشف وإستغلال ثغرات أنظمة التشغيل - البداية

مغلقرائج
بدأه JAAS في 18 يناير 2005 · 39 رد · 26,135 مشاهدة · في مواضيع الأخ JAAS في الأسمبلي وتحليل التطبيقات البرمجية
مشاركة: واتساب X فيسبوك تيليجرام
#26
اقتباس
فحسب ما فهمه من قرأه الشرح ,النقطه الاساسيه من استغلال الخطا هو تحويل عنوان العوده بعد اتمام القرأه من الملف الى كود الشل ليتم تنفيذه...

فسؤالي لماذا اذا لا نستطيع تغير هذا العنوان بدون حدوث خطأ معين ؟؟ الا نستطيع ان نغير عنوان العوده بعد القرأه مع سلامه الكود اي من دون اي اوفر فلو اذا صح الاسم .؟

اخي الكريم كما تعلم ان الخطء الاساسي هو في ان البفر محدد على 10 والخطء هو عندما يزيد عنه ....

فكل العمل ان البرنامج يقرء الملف وينقل محتويات الملف ... الى buf ...

كما تعلم ان الداله محدده ب 10 فقط لو زادت راح يحدث الخطء فمن هنا ممكن انك تحفظ عناوين الرجوع

وتنشئ ملف البدايه تعبيه قيم 0x90 ومن ثم تقوم بملئه بلشيل كود وعنوان الرجوع ... وهاكذا هو الاستغلال ...

يجب وجود الخطء ... ليتم تنفيذ الاستغلال ... لايمكن تنفيذه بدون خطء ...

اقتباس
سؤال ثاني , لماذا اصلا نحتاج ملف نصي لكتابه الكود النتفيذي بداخله ؟ هل لا نستطيع ان نحقن الكود التنفيذي هذا بداخل البرنامج ذاة ؟ وعمل قفزه عليه اثناء التنفيذ مع الاحتياط بوضع امر للرجوع ..؟

... كما قلنا في السابق طريقه العمل والخطء هو في ال buf المحدد للنص الموجود في الملف النصي ... فهنا هو الخطء ...

ممكن تكتب كود يقوم بفتح البرنامج ومن ثم يقوم بادخال المعلومات التي تريدها في هذه الداله ويقوم بجميع الذي سوف تعمله

في الخطوات التي ذكروه الاخوان ... فأين الفرق ... اذا كان الخطء خطء وفي نفس الداله ... لكن يوجد اكثر من طريقه لاستغلاله

والسبب واحد ...

#27

بسم الله الرحمن الرحيم

شكرا على هذا المجهود العالى يا اخ jass

اسف على الازعاج ممكن برنامج olly وشكرا

#28

السلام عليكم

اشكرك Qnix على ردك وجوابك لاسئلتي ...واعتذر عن التاخر بالرد ...

اني ادرس الموضوع اكثر تعمق الان ,ومع ان شاء الله ,سوف ابدأ بقرأه كتاب عن الموضوع...

اخي mado ,تستطيع ايجادها من دون عناء ..فقط ابحث بغوغل ...

تقبلوا تحياتي ..

#29

خذ هاذا المثال البسيط ... لخطء برمجي في احد برامج ليونكس .. ويتكلم في هاذا الموضوع

http://www.milw0rm.com/id.php?id=1029

هاذا استغلال قمت بكتابه لخطء في برنامج ePSXe وهو برنامج playstation one emulator يعمل على نظام ليونكس .. والخطء بلتحديد في داله

nogui() عند طلب ادخال ملف ال BIOS الخاص في ال PSX عن طريقه ...

قد تستفيد منه ولو القليل ..

تم تعديل هذه المشاركة بواسطة Qnix في 5 يونيو 2005 في 13:30

#30

السلام عليكم ,.

قد مر سنه او اكثر على اشتراكي الاخير بهده المشاركه , لكني لاسباب توقفت متابعه الموضوع , لكني لم ولن اقف عن بحثه ودراسه حتى افهمه وادخل هذا العالم . وها قد رجعت الان لاكمل ..

ااسف على رجوعي للموضوع بعد مده ,لكن اتمنى ان تساعدوني على فهمه , لقد اجابني الاخ Qnix على سؤالي لكن ما زال بعض الغموض .

لقد فهمت جمله انه لا بد من حدوث خطأ ما بالتنفيذ ,لكي يتم "حقن" الشل كود وتنفيذه ومن ثم اعاده التنفيذ الى العنوان المفروض ان يكون به ...

لكني ما لم استطع فهمه الى الان , وهذه قد يكون لجهلي معرفة كيفية يقموم النظام بتشغيل الملفات التنفيذيه , بحجز لها مكان وتحميلها بالذاكره؟

وبالتالي كيف يتم تنفيذ الملف نفسوا ,يعني يبدأ كبرنامج مكتوب بالاسمبلي سطر سطر... ,لهذه اني اتسأل , ما الفرق بين عمليه حقن شل كود عن طريق وجود فيض بالتنفيذ , الى تحريري ملف تنفيذي ببرنامج من البرامج ,ووضع يدويا قفزه بمكان بالملف الى شال كود ,وبأخر الشال قفزة رجوع... ؟؟ ماذا يمنع ذالك ؟؟

هل يكون حجم الملف بالذاكره محدود وبالتالي عمليه اضافه شل كود من غير وجود فيض تدمر الملف او تعطبه ؟؟ هل عمليه الفيض تعد كجرافه تمهد الطريق بالذاكره لحجم الشل كود نفسوا ؟!؟

قل قرأت اكثر من مره ثلاث اقسام مقالكك هذا وعده مقالات اخرى .. ولكن هذه النقطه ما زالت عالقه بعقلي :s ...

مشكورين للانتباه والاستعداد للمشاركه ,

تقبلو احلى التحيات ,,

تم تعديل هذه المشاركة بواسطة TheKiLLeR في 9 سبتمبر 2006 في 19:35

#31

السلام عليكم .

عند سؤال حول العلاقة بين االمسجلات الموجودة في Execution Unit و Interface Unit و Ram .

فهل المسجلات الموجودة في CPU موجودة في الرام ؟

أي أن المسجلات :

AX , BX , CX, DX , DS , ES , SS, CS , BP, SI , DI , SP, IP, F

هل هي نفسها موجودة في الرام وكيف طريقة توزيعها ؟؟ :huh:

ترى هذا أحدى الأسئلة إلى مدختني ولي موقفتني عن التقدم جزاك الله خير جواب على السؤال !!!!

تم تعديل هذه المشاركة بواسطة الشبح الأسود في 9 أكتوبر 2006 في 14:32

ليس العلم بكثرة التعلم و إنما هو نور من الله ينزله على من يريد أيهديه

#32

السلام عليكم

لا يوجد اي مسجلات فى الرام المسجلات فى المعالج فقط::

والسلام عليكم

ملاحظة

الرجاء الالتزام بقواعد المشاركة وفتح موضوع جديد عندما تريد ان تطرح سؤال

لا إله إلا الله محمد رسول الله

busbar : يجب ان تدرك انه هناك حد ادنى للمعرفة المطلوبة قبل البدء في عمل أي شئ.

#33

بسم الله الرحمن الرحيم

السلام عليكم و رحمة الله و بركاته

الموضوع رائع جدا و انا فى الحقيقة لم اقراءه و لكن من النظرة الاولى اعتقد ان اموضوع رائع و انا حفظت صفحاته على جهازى لأقرأها بتأنى

فأنا ما زلت جديد فى الاسمبلى

أحمد خميس راشد

جمهورية مصر العربية

Bibo_spider@hotmail.com

#34

لا أدري ان كان الأخ jaas لا يزال يزور المنتدى لكن اذا كنت كذلك اخي فال ShellCode الذي طرح صحيح لكن للأسف لا أدري لماذا لا يشتغل و قد قمت بتتبعه بال OLLYDBG فوجدت ان جميع ال Bytes التي تساوي x00 قد تحولت الى x20 الشئ الذي جعل من ال ShellCode غير صحيح ، المهم اتمنى منك اجابة على هذا الأمر او من أي شخص خبير في هذا المجال فهذا المشكل (تغير البايتات في الذاكرة عن البايتات التي اكتبها في ال shellcode) قد أرقني و لم اعرف له حلا

و السلام عليكم

#35

شوف crazy-man

المثال يختلف في كل انظمة وندوز وفي النظام نفسة يختلف مثل وندوز xp sp0 او xp sp1 او xp sp2

وبالتأكيد اذا تغير العنوان تكون قد دخلت في مجال متغير آخر يكتب البرنامج به معلومات

وللمعلومه اذا كانت 90 مثلا تصبح FF او ارقام متشابهه فتكون قد دخلت في محتوى دوره للبرنامج تقرا البيانات وتضيف لها واحد

وبإختصار جواب السؤال انك لم تجد عنوان بيانات الملف الصحيحه وقد دخلت مجال بيانات اخرى

الى اللقاء

http://www.jaascois.com

*************************************************

مجموعة مواضيع - إحتراف البرمجة -

ّ~~~~~~~~~~~~~~~~~~~~~~

البرمجة المتقدمة & الهندسة العكسية & برمجة وأمن الأنظمة

/index.php?showtopic=45002

آخر المواضيع :

+- تحليل جرائم الكمبيوتر -+

أنظمة اليونكس(Solaris,HP, AIX,SCO)وانواع المعالجات

ثغرة SMS لأجهزة الجوال Siemens 3568i !

أخطاء وثغرات البرامج العربية !!!

سلسلة مواضيع - أمن وحماية مواقع الويب -

E البرمجة المتقدمة X للملفات التنفيذية E

سلسلة مواضيع ثغرات الأنظمة وإختراق الأجهزة

**************************************************

<span style='font-size:14pt;line-height:100%'>الإرادة تحـــقق السيـــادة</span>

**************************************************

#37

نعم

أخي جاس ماهو الحل؟

#38

أفهم الدرس و قم ببتبع الثغرة بالمتغيرات الجديدة

Nothing to mention except that I am Muslim

Using your brain is not bad as you think

My Blog

logo.jpg

#39
crazy-man كتب:
ما الحل اذا ؟

عليك ان تجد العنوان الصحيح

-

شيئ ربما قد غاب عنك هو الإختلاف بين نسخة ويندوز Jass التي قد تكون عربية او انجليزية و نسختك التي ظن انها فرنسية

لا تحدث عن هذا المثال بالتحديد لكن عامة

d4baa0.gif
#40

ماشاء الله عليك اخوي

والله يزيدك

تحياتي :clapping:

الفريق العربي للبرمجة

16359.png

userbarxp.png

624.gif

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…