SHELLCODE avec PureBasic?

Vous débutez et vous avez besoin d'aide ? N'hésitez pas à poser vos questions
Avatar de l’utilisateur
Fortix
Messages : 559
Inscription : mar. 30/mai/2006 17:03

SHELLCODE avec PureBasic?

Message par Fortix »

Comment éditer un Shellcode avec le compilateur PB,,,,?????
Avatar de l’utilisateur
djes
Messages : 4252
Inscription : ven. 11/févr./2005 17:34
Localisation : Arras, France

Message par djes »

Moi pas comprendre toi vouloir quoi. Editer shellcode veut rien dire. Toi pouvoir être plus précis?
Gillou
Messages : 373
Inscription : sam. 28/août/2004 17:35
Localisation : Bretagne, 22
Contact :

Message par Gillou »

sisi ça veut dire ça : Lien ici

Mais pour ce type d'action je ne t'aiderai pas, on est pas la pour faire des bugs
Avatar de l’utilisateur
djes
Messages : 4252
Inscription : ven. 11/févr./2005 17:34
Localisation : Arras, France

Message par djes »

Je sais ce que c'est, mais ça veut rien dire ce qu'il veut...
Gillou
Messages : 373
Inscription : sam. 28/août/2004 17:35
Localisation : Bretagne, 22
Contact :

Message par Gillou »

Oui c clair, Fortix essai d'etre plus clair et explique nous ce que tu veux et ce que tu veux en faire pour que nous comprenions mieux
Avatar de l’utilisateur
Fortix
Messages : 559
Inscription : mar. 30/mai/2006 17:03

Message par Fortix »

Moi vouloir répondre à vous,:

Un shellcode est une chaîne de caractère qui représente un code binaire exécutable capable de lancer un shell ('/bin/sh' sous Unix ou command.com sous DOS et Microsoft Windows par exemple) afin d'avoir un accès à la ligne de commande.

un shellcode est une chaîne de caractères qui va être injectée en mémoire car elle sera en dehors de l'espace normalement alloué.....

Moi avoir répondu à vous maintenant!!!
Gillou
Messages : 373
Inscription : sam. 28/août/2004 17:35
Localisation : Bretagne, 22
Contact :

Message par Gillou »

Et merci mais on sait lire la definition de wikipédia

Ce que nous ne comprenons pas c pas shellcode c ce que tu veux faire. Editer avec le compilateur?? Editer quoi? Dans quel but?
Avatar de l’utilisateur
Fortix
Messages : 559
Inscription : mar. 30/mai/2006 17:03

Message par Fortix »

je voulais juste savoir si s'était possible d'éditer ce type de donnée via le compilateur PB (par exemple pour autoriser ou activer un port de connection à distance, ou autoriser le fonctionnement d'un programme précis dès reception sur le system du type Windows), si oui, quelques exemples avec explications: je ne serais pas contre!, et si ma requette n'est toujour pas clair, je n'incisterais plus :D ,merci pour votre compréhention!
Avatar de l’utilisateur
Flype
Messages : 2431
Inscription : jeu. 29/janv./2004 0:26
Localisation : Nantes

Message par Flype »

bref tout ce qui faut pour faire un virus.
çà m'a jamais intéressé les virus, je les déteste tout autant que les anti-virus d'ailleurs.
Image
Avatar de l’utilisateur
djes
Messages : 4252
Inscription : ven. 11/févr./2005 17:34
Localisation : Arras, France

Message par djes »

Tu peux *éditer* ce genre de chaîne avec purebasic, bien sûr, d'autant plus qu'il est basé sur de l'assembleur, et qu'il est relativement facile de copier une partie de code généré par PB.

Mais ce genre d'astuce requiert en général un peu plus de finesse. A savoir que ces chaînes sont souvent générées "à la main" de toutes pièces, comme on bricolerait un passe pour une serrure, le langage machine étant alors utilisé dans sa pureté la plus extrême!

Tu as un exemple dans wikipedia. Après, PB est un bon outil pour tester ou pour bricoler l'exe qui servira à injecter par exemple.

Maintenant, il faudra que nous trouves des raisons valables et légales de t'adonner à ce genre de sport :)
Avatar de l’utilisateur
Fortix
Messages : 559
Inscription : mar. 30/mai/2006 17:03

Message par Fortix »

j'avais l'intention de mettre en circulation sur le réseau un programme entièrement autonome qui aura pour mission d'intercepter les quelques répliques du virus restant nommés "WINFILE.EXE" (mon énnemi juré!) puis de bloquer son fonctionnement effaçant en permanence la clé qu'il tantera d'introduire dans la base de registre et donc pour rendre son mode opératoir totalement inéfficace voir même paralisé, du moin je l'espère! voila donc projet
Gillou
Messages : 373
Inscription : sam. 28/août/2004 17:35
Localisation : Bretagne, 22
Contact :

Message par Gillou »

Euh, un virus qui mange un autre virus??? est ce vraiment la meilleur façon?

Et puis mettre sur le forum des codes de ce type, qui seront très facilement modifiable, est-ce vraiment une bonne idée?

Ton but est interressant et requière beaucoup de connaissance mais je ne participerai pas, ça risquerai de se retourner contre moi :? .

En tout cas, bon courage ! ;)
Avatar de l’utilisateur
djes
Messages : 4252
Inscription : ven. 11/févr./2005 17:34
Localisation : Arras, France

Message par djes »

Oulàlà! C'est exactement comme ça qu'a commencé l'un des pires virus d'internet de ces dernières années (A vérifier, blaster qui voulait tuer mydoom). Pour faire court, le principal problème d'un virus est qu'il se duplique, donc même si c'est pour bien faire, on n'en veut pas sur un réseau (ça sature), on n'en veut pas sur nos machines (un truc qui s'installe tout seul? quelle horreur!) :(
Avatar de l’utilisateur
Fortix
Messages : 559
Inscription : mar. 30/mai/2006 17:03

Message par Fortix »

je stop ce projet car je n'ai pas envis de me faire des ennemis :oops:
mais sacher que "WINFILE.EXE" ma posé beaucoup de problèmes, il a par exemple rendut ma seul clé USB inutilisable alors qu'elle renfermait des données très importantes :x , enfin breffff..........
poshu
Messages : 1138
Inscription : sam. 31/juil./2004 22:32

Message par poshu »

pauvre petit calimero.
Répondre