Filefuzzer



  • Ich will einen FileFuzzer für Windows programmieren in C
    und habe schon versucht mich überall schlau zu machen.
    Soweit ich es jetzt mitgekriegt habe werden zufällige Daten genommen
    und einfach in die Datei geschrieben.
    Einer sagte mir, dass diese Zufälligen Daten in jedes Dateifeld geschrieben werden müssen und diese datei ausgeführt werden soll...
    Aus der Spezifikation für PE entnehme ich also,
    dass das Portable EXE File Format folgende Felder hat:
    ----------------------------------
    MS-DOS 2.0 kompatibler EXE Header..\
    -------------------------------------> MS-DOS 2.0 Sektion
    ungenutzt.........................../
    ----------------------------------/
    OEM Identifier...................I
    OEM Information..................I
    Offset zum PE Header.............I
    ---------------------------------I
    MS-DOS 2.0 Stub Programm.........I
    und Relocation Tabelle...........I
    --------------------------------/
    ungenutzt
    --------------------------------
    PE-Header
    --------------------------------
    Sektion Header
    --------------------------------
    Import Pages
    ............
    Import Information
    Export Information
    Base Relocations
    Resource Information
    --------------------------------
    (Quelle: Überarbeitung der PE Spezifikation 8.1 vom 15.2.2008)
    Ich soll also in diese Felder zufällige Daten hineinschreiben
    und die Datei ausführen?
    Wenn ja: Wie lokalisiere ich diese Felder?
    Wenn nein: Was soll ich machen?

    Ich würde mich über jede Hilfe sehr freuen

    euer,
    Aufbau



  • Was ist ein FileFuzzer ?



  • Unix-Tom schrieb:

    Was ist ein FileFuzzer ?

    ein prog, das jede menge im spaßigsten fall rein zufällige dateien bastelt und aufruft und hofft, daß der dateiverarbeiter dabei abkackt bzw ein erhebliches sicherheitsloch preisgibt.
    auf was für ideen die jungen leute heute so kommen...



  • Vokard: Warscheinlich hast du mehr Erfahrung als ich.
    Davon kann man mit Sicherheit ausgehen.
    Es wäre trotzdem sehr hilfreich,
    wenn man mir dabei hilft meine eigenen Erfahrungen zu machen.



  • AufbauSued schrieb:

    Vokard: Wahrscheinlich hast du mehr Erfahrung als ich.

    eher nicht. ich habe noch nie selber PE-header gebaut und ich habe vor deinem thread das wort FileFuzzer noch nicht gekannt. ich war natürlich neugierig, was das ist, und habe dann ein paar artikel dazu gegoogelt. nur deshalb konnte ich zusammenfassen, was ein FileFuzzer ist.

    Es wäre trotzdem sehr hilfreich, wenn man mir dabei hilft meine eigenen Erfahrungen zu machen.

    mich interessiert das thema gar nicht mehr. es würde mir gar keinen spaß machen, an einem FileFuzzer herumzubasteln. kannst hier leider nicht auf meine programmiertechnische unterstützung hoffen.
    trotzdem viel spaß damit. wäre nett, wenn du hier posten würdest, wenn du zu ergebnissen kommst.



  • Ich werde meine Ergebniss hierein schreiben 🙂
    Dennoch danke für die Antworten.

    euer Aufbau


Anmelden zum Antworten