Shellcode2 SOURCE: Shell Code Generator! Recently, ZorigoN’s open source shell code generator – that was released a long time ago – was updated! It now has a GUI. Thought that it should be shared here. /* Shell Code Generator v1.3 by ZorgioN. v1.3 (January 29, 2011 - by karmany) - Fixed getFileName - Add TextBox for end-line - Add button: About - Initial window in center of screen v1.2 - Fixed some bugs and rebuild some parts of the co.. 2011. 4. 8. 아이폰 Jailbreaking 기술 분석 먼저, 프로세스는 PDF 파일 압축 폰트 포맷 취약점(CVE - 2010-1797)을 이용합니다. 놀랍게도, 그것은 간단한 스택 기반의 버퍼 오버플로입니다. 이 취약점을 통해 지나치게 긴 CFF charString 항목으로 공격자가 $PC를 제어할 수 있다. 많은 사람들은 ROP의 다소 미숙한 기술로 복잡한 작업을 사용할 것으로 생각한다. 하지만 jailbreakme shellcode는 총 150회 이상 API를 호출하여 ROP를 실행한다. 이것은 메모리 손상과 같은 공격에 대해 방어하지 않은 실행 메모리를 의미한다. 이처럼 아이폰의 착취에 대한 현재 ROP 기법은 매우 성숙하고 안정적이다. Apple IOSurface 구성 요소의 공개되지 않은 커널 취약점으로 ROP payload를 남용한다. 그 취약.. 2010. 8. 10. 이전 1 다음 728x90