Ghosts In The Stack

Commentaires - InjecSO : Injection de .so sous Linux

Poster un commentaire - Retour à l'article

Commentaires

54nkuk41, le 29/04/2010 :

Salut,
tout d'abord je tiens à saluer ta démarche très didactique que l'on retrouve au travers de tes différents articles. Concernant l'injection de .so sous Linux hélàs cela ne fonctionne plus avec une Ubuntu 9.10. (peut-être est-ce due au changement de la GLIBC -> EGLIBC ou bien lié aux patchs du noyau 2.6.31). Ce serait vraiment génial si tu trouvais un moyen de réactualiser ton tuto de sorte à ce que cela tourne sur une ubuntu actuelle. En tout cas en l'état rien que l'article en soit reste un exploit et ça tourne très bien dans une machine virtuelle ;) : ça vaut bien un GRAND MERCI!!

Réponse :

C'est en partie lié au fait que la pile ne soit plus exécutable. Du coup, le shellcode ne peut pas s'exécuter en pile. Après il y a peut-être une raison supplémentaire, mais j'avoue que je n'ai pas trop eu le temps de creuser.
En tout cas merci pour le retour ;)

Poster un commentaire

Les commentaires sont soummis à certaines règles, qui sont une question de bon sens.

Utilisez-les à bon escient. Vous pouvez donnez votre opinion, vos critiques, nous signaler des fautes, apporter des précisions. Vous pouvez également nous poser des questions ; nous essaierons de vous répondre dans la mesure du possible.

Ne confondez pas commentaires et forum ; votre commentaire doit être en rapport avec l'article. Si vous souhaitez donner un commentaire général sur le site, envoyez-nous plutôt un mail.

Merci de nous laisser votre adresse e-mail, afin que nous puissions vous recontacter si besoin. Le code HTML n'est pas interprété dans les commentaires.

Les commentaires sont soummis à une validation des administrateurs. S'ils ne respectent pas ces règles, ils seront systématiquement refusés. Merci de votre compréhension ;-)