DoS Exploit steganografico archivi RAR

Stato
Discussione chiusa ad ulteriori risposte.

d3vil401

Utente Platinum
3 Gennaio 2009
2,077
106
1,055
1,043
rarstruct.png


Struttura archivi RAR

Rosso: Metodo di compressione [STATICO]
Marrone: CRC
Giallo: Nome File
Nero/Grigiastro: Contenuto del file cryptato (credo in AES)
Rosa: EOF (End Of File) [STATICO]
Verde: Exploit (Header)

la "t" è l'header che indica all'interprete di lettura dell'archivio di aggiungere alla lista il file col nome [GIALLO] e a susseguire il contenuto [NERO/GRIGIO],basta modificarlo e il file non sarà più in lista,anche se nell'archivio esiste.
Potete usare tutti i metodi di checking di integrità,non viene rilevato.
Per farlo tornare normale basta rimettere la "t".

WARNING: Non cambiare il nome del file con un HEX Editor,la verifica del CRC Fallirà
WARNING: Non cambiare il contenuto del file con un HEX Editor,la verifica del CRC Fallirà

Tutorial mio,exploit non trovato da me,ma da un'azienda che si occupa di sicurezza informatica (non ricordo chi),presentò questo exploit in una conferenza.
Mettete le fonti


ps: non mi chiamo fausto,è mio padre,sto sul suo PC xB
 
Stato
Discussione chiusa ad ulteriori risposte.