FrEdDy
 fedele di ConsoleUser

Messaggi: 50 Reputazione: 0 Data d'iscrizione: 08.03.10
 | Oggetto: [GUIDA]Cerchiamo un exploit col refuzzing... Mar 09 Mar 2010, 18:48 | |
| Ecco un'altra guida per chi fosse interessato alla ricerca di exploit;se il metodo dei saves non vi soddisfa,potete sempre cercare exploit in foto,musica,video ecc.... Farlo richiede molto più tempo ma è molto più semplice,fa tutto il lavoro per voi questo programma creato dal coder pyroesp,per usarlo necessitate di un compiller per C (consiglio Dev-C++). Per usarlo create un file .txt con dentro questo codice:
| Codice: | @echo off setlocal ENABLEEXTENSIONS
echo This batch file will create the necessary folders for the "The rezzuff" program echo. echo. set /p total=What is the size of the file you want to "fuzz" ? echo. echo. echo creating folders... echo.
MKDIR myfolder
set /a counter=0
:loop
MKDIR myfolderbyte_%counter%
set /a counter = %counter% + 1
if %counter% NEQ %total% ( goto loop )
setlocal DISABLEEXTENSIONS exit |
e poi rinominatelo in .bat,questo file bat vi creera le cartelle necessarie per i file modificati che produrrete col programma che sto per postare,per creare sufficienti cartelle,dovrete avviare il file bat,scrivere la grandezza del file da modificare espressa in byte e premere enter. Ecco il refuzzer:
| Codice: | /***************************************************************** * Date: 25/10/2010 * * * * Auteur: pyroesp (pspgen.com , devsgen.com, lan.st member) * * Nicolas Lopez F. * * * * Titre: The rezzuff v0.1 * * * * Description: The rezzuff crée des fichiers a partir d'une * * image (.tiff). Les bytes des fichiers ont été * * modifier, pour permettre de faire des test * * appellé fuzz testing. * * Les fichiers créé, ont toujours 1 byte de * * différence avec l'original. * * Le nom du fichier spécifié quelle byte a été * * modifié et par quelle valeur. * * Ex. byte_100-255 veut dire que le 100eme * * byte a été changé par la valeur 255 (0xFF) * * * * Utilisation: Executez le fichier batch avant d'executer le * * programme. Placer l'image a "fuzzer" à * * coté de l'executable et renommer l'image par * * "input_image.tiff". * * Lancer l'executable et allez faire une sieste * * ou allez jouer a la PSP,... Les fichiers ne ce * * font pas en 2 minutes (le temps dépend de la * * taille du fichier). * * * * Modifier le programme pour qu'il "fuzz" des (ex.) .png: * * - Modifier extension[] = ".tiff" par ".png" * * - Modifier fopen("input_image.tiff", "rb") par * * fopen("input_image.png", "rb") * * * * * * Libre a vous de modifier ce programme a la seule condition * * que mon nom et pseudo (pyroesp) soit citée, * * soite dans le readme, soite dans le programme, merci. * * * *****************************************************************/
#include <stdio.h> #include <stdlib.h> #include <string.h>
int main(int argc, char *argv[]) { int lettre = 0, nombre_bytes = 0, i = 0, j = 0, continuer = 1;
char nom_fichier[] = "byte_", extension[] = ".tiff", nom_dossier[] = "myfolder/byte_", byte_mod[10] = {NULL}, nom_complet[50] = {NULL}, byte_mod_too[3] = {NULL};
FILE *input = NULL; FILE *output = NULL; fpos_t null_pos = NULL; fpos_t position = NULL;
input = fopen("input_image.tiff", "rb");
if (!input) printf("Unable to open file(s).");
else { fsetpos(input, &position);
while (1) { lettre = fgetc(input);
if (lettre == EOF) break;
else nombre_bytes++; }
//printf("%i nombre char dans le fichier", nombre_bytes);
lettre = 0;
for (i = 0; i < nombre_bytes; i++) { for (j = 0; j < 256; j++) { fsetpos(input, &null_pos);
strcat(nom_complet, nom_dossier); strcat(nom_complet, itoa(i,byte_mod, 10)); strcat(nom_complet, "/"); strcat(nom_complet, nom_fichier); strcat(nom_complet, itoa(i, byte_mod, 10)); strcat(nom_complet, "-"); strcat(nom_complet, itoa(j, byte_mod_too, 10)); strcat(nom_complet, extension);
printf("n%i %s", j, nom_complet);
output = fopen(nom_complet, "wb+");
continuer = 1;
while (continuer) { fgetpos(input, &position);
if (position == i) { fputc(j, output); position++; fsetpos(input, &position); }
lettre = fgetc(input);
if (lettre == EOF) continuer = 0;
fputc(lettre, output); }
fclose(output);
nom_complet[0] = '\0'; byte_mod_too[0] = '\0'; } }
fclose(input); fclose(output); }
return 0; } |
Per refuzzare altri formati di immagini o altri file,cambiate l'estensione del file da refuzzare all'inizio del codice;compilatelo e mettetelo nella stessa cartella dei "myfolder" creati dal file .bat e del file che volete refuzzare,infine avviatelo;la parte dura sta però nel testare ogni file finchè non ne trovate uno che crashi  |
|
ilcontemax30
 ⊗⇜FOUNDER⇝⊚ di ConsoleUser

Messaggi: 812 Reputazione: 26 Data d'iscrizione: 16.09.09 Età: 34 Località: grand hotel Console: psp slim 3
xbox360
ps3 fat
FW PSP: cf 5.50 gen-d,cf 5.00 m33,cf 5.50 gen-b FW PS3: firmware 3.1 FW X360: ixtreme 1.50
 | Oggetto: risposta Mar 09 Mar 2010, 21:45 | |
| bravo freddy....continua cosi'......  __________________________ "O MUORI DA EROE O VIVI TANTO A LUNGO DA DIVENTARE IL CATTIVO"
ricerchiamo staff serio e motivato da inserire nel forum se siete interessati proponetevi CLICCANDO [Devi essere iscritto e connesso per vedere questo link] |
|
psphakerwarrior
 fedele di ConsoleUser

Messaggi: 50 Reputazione: 0 Data d'iscrizione: 11.03.10
 | Oggetto: Re: [GUIDA]Cerchiamo un exploit col refuzzing... Gio 11 Mar 2010, 22:25 | |
| | ottimo [Devi essere iscritto e connesso per vedere questa immagine] |
|
PSPatrick
 il genio di ConsoleUser

Messaggi: 366 Reputazione: 8 Data d'iscrizione: 21.09.09 Console: PSP 2004, Wii, PC Portatile FW PSP: 5.50 GEN-D2 FW Wii: 4.2E con Softmod OS PC: Windows Seven (7) Gioco Pref.: MotorStorm Arctic Edge
 | Oggetto: Re: [GUIDA]Cerchiamo un exploit col refuzzing... Gio 11 Mar 2010, 22:27 | |
| ho notato che c'è scritto nel codice: Date: 25/10/2010 ???? come puo essere il mese 10 del 2010?? siamo al 3-2010...  __________________________ [Devi essere iscritto e connesso per vedere questo link] Le mie userbars [Devi essere iscritto e connesso per vedere questo link] [Devi essere iscritto e connesso per vedere questa immagine] [Devi essere iscritto e connesso per vedere questa immagine] |
|
FrEdDy
 fedele di ConsoleUser

Messaggi: 50 Reputazione: 0 Data d'iscrizione: 08.03.10
 | Oggetto: Re: [GUIDA]Cerchiamo un exploit col refuzzing... Gio 11 Mar 2010, 22:29 | |
| | PSPatrick ha scritto: | ho notato che c'è scritto nel codice: Date: 25/10/2010 ???? come puo essere il mese 10 del 2010?? siamo al 3-2010...  |
Conosco pyroesp (non personalmente,è belga) e ti dico che è totalmente sfasato...ha l'orologio del PC un anno avanti questo script risale al 25/10/2009 |
|