bugün
- trump'ın iran açıklaması9
- devlet bahçeli'nin öcalan'a selam göndermesi10
- 3 kere üst üste 31 çekmek15
- akşam akşam kahveye davet eden seksi komşu kızı10
- true'nın iran açıklaması3
- tayyip i sevmeme nedenimiz2
- teknofest güneydoğu da üçüncü gün heyecanı2
- uludede'nin cenaze eventi10
- kendin hakkında gereksiz bir bilgi bırak13
- göz kanlanması8
- fon mağduruyum da mağdurum diye zırlamak5
- azrail'in hergün her insana 366 kere bakması10
- yasin kol'un gözaltına alınması5
- kömbe7
- hayata aniden giren ve yaralara iyi gelen kadın3
- silah bırakan pkklı kızlara ne olacak5
- bugün doğum günü olan yazarlar4
- kuyu tipi cezaevleri2
- birbirine iyi gelmek2
- romantizmi bitirmek için burun karıştırmak2
- gece kapıya dayanan 12 cin 8 ifrit 17 zombi8
- sarma4
- game of thrones taki kerhaneci5
- hürmüz boğazı nda petrol tankerine saldırı3
- bacakları yukarı kaldırarak oturmak12
- kant'ın yalan söyleme yasağı2
- ekim3
- recep tahrik erdoğan4
- çirkinsin mesajına verilebilecek cevaplar11
- düz dünyacıların epeydir başlık açmaması4
- pick me girl6
- yunan adalarına gitmek20
- özel bir şey konuşuyoruz git diyen arkadaş6
- tinder'ın eşleşme algoritması2
- dinci ahlaksızlığı19
- fatma betül sayan kaya64
- arkadaşlar sizce bu çocuk yakışıklı mı20
- dolar 50 tl de olsa oyum ak parti ye43
- napolyon vs atatürk2
- queen ravenna adlı yazarı kurt ısırması12
- uludede'yi karıya götürmek7
- öyle bir sevişmek ki alev çıkartıp yatağı yakmak4
- gece eve atılan kızın ayaklarının ters çıkması7
- nervio isimli yazarin tam olarak neye yaramasi24
- en kısa sürede göbek eritme teknikleri7
- yunan aşığı tip15
- fiziği güzel sözlük kızları47
- ekmeğe çikolata sürmek7
- ilk adımı kızdan bekleyen erkek7
- hiç edirne ciğer tavası yediniz mi12
aslen makine kodudur bir sürü ismi vardır,opcode hex code vs vs...
genelde hack amaçlı kullanılır buffer overflow saldırılarında karşı makineye zorla çalıştırılır.
işte bir örnek;
#include <stdio.h>
#include <conio.h>
#include <Windows.h>
char shellCode[] = // windows 7 -Win Xp uyumlu hesap makinesi çalıştıran shellcode
"\xbf\x83\xaf\xc1\xb7\xdb\xca\xd9\x74\x24\xf4\x31\xc9\xb1\x32"
"\x58\x31\x78\x12\x03\x78\x12\x83\x6b\x53\x23\x42\x97\x44\x2d"
"\xad\x67\x95\x4e\x27\x82\xa4\x5c\x53\xc7\x95\x50\x17\x85\x15"
"\x1a\x75\x3d\xad\x6e\x52\x32\x06\xc4\x84\x7d\x97\xe8\x08\xd1"
"\x5b\x6a\xf5\x2b\x88\x4c\xc4\xe4\xdd\x8d\x01\x18\x2d\xdf\xda"
"\x57\x9c\xf0\x6f\x25\x1d\xf0\xbf\x22\x1d\x8a\xba\xf4\xea\x20"
"\xc4\x24\x42\x3e\x8e\xdc\xe8\x18\x2f\xdd\x3d\x7b\x13\x94\x4a"
"\x48\xe7\x27\x9b\x80\x08\x16\xe3\x4f\x37\x97\xee\x8e\x7f\x1f"
"\x11\xe5\x8b\x5c\xac\xfe\x4f\x1f\x6a\x8a\x4d\x87\xf9\x2c\xb6"
"\x36\x2d\xaa\x3d\x34\x9a\xb8\x1a\x58\x1d\x6c\x11\x64\x96\x93"
"\xf6\xed\xec\xb7\xd2\xb6\xb7\xd6\x43\x12\x19\xe6\x94\xfa\xc6"
"\x42\xde\xe8\x13\xf4\xbd\x66\xe5\x74\xb8\xcf\xe5\x86\xc3\x7f"
"\x8e\xb7\x48\x10\xc9\x47\x9b\x55\x25\x02\x86\xff\xae\xcb\x52"
"\x42\xb3\xeb\x88\x80\xca\x6f\x39\x78\x29\x6f\x48\x7d\x75\x37"
"\xa0\x0f\xe6\xd2\xc6\xbc\x07\xf7\xa4\x23\x94\x9b\x2a";
int main()
{
_asm
{
lea eax,[shellCode] // shell code adresini eax registerine aktar
call eax // kodları çalıştır
}
}
genelde hack amaçlı kullanılır buffer overflow saldırılarında karşı makineye zorla çalıştırılır.
işte bir örnek;
#include <stdio.h>
#include <conio.h>
#include <Windows.h>
char shellCode[] = // windows 7 -Win Xp uyumlu hesap makinesi çalıştıran shellcode
"\xbf\x83\xaf\xc1\xb7\xdb\xca\xd9\x74\x24\xf4\x31\xc9\xb1\x32"
"\x58\x31\x78\x12\x03\x78\x12\x83\x6b\x53\x23\x42\x97\x44\x2d"
"\xad\x67\x95\x4e\x27\x82\xa4\x5c\x53\xc7\x95\x50\x17\x85\x15"
"\x1a\x75\x3d\xad\x6e\x52\x32\x06\xc4\x84\x7d\x97\xe8\x08\xd1"
"\x5b\x6a\xf5\x2b\x88\x4c\xc4\xe4\xdd\x8d\x01\x18\x2d\xdf\xda"
"\x57\x9c\xf0\x6f\x25\x1d\xf0\xbf\x22\x1d\x8a\xba\xf4\xea\x20"
"\xc4\x24\x42\x3e\x8e\xdc\xe8\x18\x2f\xdd\x3d\x7b\x13\x94\x4a"
"\x48\xe7\x27\x9b\x80\x08\x16\xe3\x4f\x37\x97\xee\x8e\x7f\x1f"
"\x11\xe5\x8b\x5c\xac\xfe\x4f\x1f\x6a\x8a\x4d\x87\xf9\x2c\xb6"
"\x36\x2d\xaa\x3d\x34\x9a\xb8\x1a\x58\x1d\x6c\x11\x64\x96\x93"
"\xf6\xed\xec\xb7\xd2\xb6\xb7\xd6\x43\x12\x19\xe6\x94\xfa\xc6"
"\x42\xde\xe8\x13\xf4\xbd\x66\xe5\x74\xb8\xcf\xe5\x86\xc3\x7f"
"\x8e\xb7\x48\x10\xc9\x47\x9b\x55\x25\x02\x86\xff\xae\xcb\x52"
"\x42\xb3\xeb\x88\x80\xca\x6f\x39\x78\x29\x6f\x48\x7d\x75\x37"
"\xa0\x0f\xe6\xd2\xc6\xbc\x07\xf7\xa4\x23\x94\x9b\x2a";
int main()
{
_asm
{
lea eax,[shellCode] // shell code adresini eax registerine aktar
call eax // kodları çalıştır
}
}
genelde assembly ile yazılarak daha sonra hex dump seklinde exploit içerisine entegre edilir. sisteme eriştikten sonra çalıştırılacak koddur.
lea eax,[shellcode]
call eax
çalışma prensibi yukarıda ki gibidir. exploit içerisinde ki shellcode efektif adresi eax kaydedicisine atanır ve sonrasında call ile bu adres çağrılır.
lea eax,[shellcode]
call eax
çalışma prensibi yukarıda ki gibidir. exploit içerisinde ki shellcode efektif adresi eax kaydedicisine atanır ve sonrasında call ile bu adres çağrılır.
Gündemdeki Haberler
Güncel Önemli Başlıklar