Rantai ROP sebuah binary bit

ROP itu apa sih sebenarnya?
Return-oriented programming (ROP) is a computer security exploit technique that allows an attacker to execute code in the presence of security defenses such as executable space protection and code signing. ~wikipedia
 Tehnik ini bisa digunakan jika kita bisa overwrite alamat EIPnya ROP bisa digunakan mulai dari jump ke function lain lalu menggunakan argument tertentu dll.
contoh susunan payload untuk ROP

p = “”p += “A”*offset
p += p32(system_1)
p += “AAAA”
p += p32(bin_sh)
 offset itu adalah nilai dari offset stack hingga ke eip , lalu system_1 disini gw menggunakan readelf untuk mendapatkan alamat function system , lalu alamat dari system_1 ini di pakai untuk mengoverwrite alamat eip jadi saat program running dia akan mengeksekusi si system ,  lalu fungsi dari “AAAA” itu apa ? jadi karna kita tidak ingin melakukan apa – apa lagi setelah program di running maka kita dapat memasukan junk data saja , namun jika ingin program menjalankan hal lain maka silahkan ubah nilai AAAA dengan alamat fungsi yang lu inginkan , terus disitu ada variabel bin_sh , bin_sh  adalah variabel yang menyimpan nilai string “/bin/sh” dari binary tersebut , jadi kita tidak bisa langung input “/bin/sh” kecuali kita memanggil fungsi gets atau scanf lalu menyimpannya di variabel atau mungkin saja di bss , nilai string “/bin/sh” itu di dapat dari hasil penggunaan perintah find <nama yg ingin di cari> di gdb atau grep di gdb-peda.. , untuk kali ini mungkin sampai disini dulu aja pembahasan mengenai ROP

Categories: ,

Related Posts:

  • Berkenalan Dengan Buffer Overflow Definisi Reverse Engineering adalah teknik hacker untuk mengetahui lajur dan cara kerja dari suatu program. Harapannya adalah hacker dapat mengetahui dan berharap mendapatkan flaw atau celah dari program… Read More
  • Writeup CCUG Hackfest 0x02 (Reverse Engineering) Reverse Engineering Ular Terbungkus Diberikan file dengan ekstensi file python yang sudah di compile (.pyc) dan ketika di run maka akan menampilkan : ----- Sarang Ular ----- Flag : untuk menyelesaikan chall… Read More
  • Rantai ROP sebuah binary bitROP itu apa sih sebenarnya? Return-oriented programming (ROP) is a computer security exploit technique that allows an attacker to execute code in the presence of security defenses such as executable space protection and code… Read More

0 comments:

Post a Comment

http://www.resepkuekeringku.com/2014/11/resep-donat-empuk-ala-dunkin-donut.html http://www.resepkuekeringku.com/2015/03/resep-kue-cubit-coklat-enak-dan-sederhana.html http://www.resepkuekeringku.com/2014/10/resep-donat-kentang-empuk-lembut-dan-enak.html http://www.resepkuekeringku.com/2014/07/resep-es-krim-goreng-coklat-kriuk-mudah-dan-sederhana-dengan-saus-strawberry.html http://www.resepkuekeringku.com/2014/06/resep-kue-es-krim-goreng-enak-dan-mudah.html http://www.resepkuekeringku.com/2014/09/resep-bolu-karamel-panggang-sarang-semut-lembut.html

Copyright © 2025 FallCrescent | Powered by Blogger

Design by Anders Noren       Up ↑