مرحبا ,,,
وجدت أداة وطريقة جديدة لكتابة shellcode بطريقة سريعة وإحترافية
بالإضافة إلى أنها تبين لك ما معنى shellcode
-
لنفرض أنك تريد دمج برنامج صغير بداخل برنامجك , أو أنك تريد حقن فايروس في الملفات
أو أنك تريد إستغلال ثغرة - في كل هذة الأمور فإنك تحتاج الشفرة الثنائية 01 للكود الذي تريد إستخدامة
إلى يومنا هذا فإن الطريقة المستخدمة هي كتابة الرموز للكود كامل بإستخدام الهكس, وهي طريقة متعبة طبعاً
اليوم وأنا أتجول وجدت أداة تسرع لك الموضوع وتكتب الكود الثنائي بأفضل طريقة
---------------------
قبل كل شيء نكتب الكود الذي نريد تنفيذة ( أو البرنامج الذي نريد حقنة ) بأي لغة
بعد ذلك نفتح الملف بواسطة olly وننسخ كود الإسمبلي للبرنامج إلى محرر النصوص بشكل عادي
بعد ذلك نبدأ بإستخدام الأدوات الموجودة في الملف المرفق لصنع shellcode للغة السي أو الإسمبلي
الأدوات الموجودة في الملف المرفق هي NASM.EXE و ShellCode.exe
-
لنفرض أن كود الأوامر التي نريد إستخدامها بهذا الشكل
BITS 32 push ebp mov ebp,esp push ebx mov byte [ebp-4],63h mov byte [ebp-3],6Dh mov byte [ebp-2],64h mov byte [ebp-1],0 push 5 lea eax,[ebp-4] push eax mov eax,0x7c86114d call eax push 1 mov eax,0x7c86114d
بعد أن قمنا بنسخ الكود من olly إلى محرر النصوص
إحفظ الملف النصي بإسم test.asm
ثم قم بترجمتة بإستخدام nams تجدة في الملف المرفق
الترجمة بهذة الطريقة
nasm -s -fbin test.asm
سينتج لك الملف TEST
قم بتشغيل أداة صناعة shellcode ( قد تظهر لك رموز غريبة , أعتقد أنها رموز صينية وليست خطأ )

في مثالنا نغير إسم الملف إلى test بهذة الطريقة
shellcode TEST
لينتج لك في النهاية شفرة shellcode وهي عبارة عن ملف بإسم TheCode.txt
إفتح الملف لتجد shellcode قم بنسخة وإضافة إلى مترجم السي أو إلى أي مترجم
وقم بإستخدامة بهذة الطريقة

ملاحظة : إذا أردت shellcode لملف exe كامل ( يعني تريد حقن ملف )
تكتب الأمر
shellcode file.exe
لينتج لك shellcode للملف التنفيذي
وبالتوفيق

