Tutorial für Mac-Exploits
Schritt-für-Schritt-Anleitung, um mit Metasploit und dem Gnu Debugger unter Mac OX S einen Exploit zu programmieren.
- Daniel Bachfeld
Anhand von Metasploit und dem Gnu Debugger gdb zeigt Paul Harrington, wie er unter Mac OS X einem Buffer Overflow in der Webcam-Server-Software Evocam auf die Schliche kommt und einen Exploit zum Einschleusen von Code entwickelt. Dabei zeigt er wie man den Code anpasst, um die richtigen Register und Teile des Speichers zu überschreiben. Harrington zeigt auch, wie man trotz Apples Library-Randomisation-Schutz vor Angriffen Systemfunktionen aufrufen kann.
Paul Harrington, Evocam Remote Buffer Overflow on OSX (dab)