<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Wie kann schadhafter Code in einer Bilddatei schädlich sein?]]></title><description><![CDATA[<p>Für das Programm sollten das doch nur einfache Daten sein,<br />
wie kann das dann also dazu führen, daß der Code in einer Bilddatei ausgeführt wird?</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/258390/wie-kann-schadhafter-code-in-einer-bilddatei-schädlich-sein</link><generator>RSS for Node</generator><lastBuildDate>Sat, 25 Apr 2026 23:22:02 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/258390.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 10 Jan 2010 06:00:28 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Wie kann schadhafter Code in einer Bilddatei schädlich sein? on Sun, 10 Jan 2010 06:00:28 GMT]]></title><description><![CDATA[<p>Für das Programm sollten das doch nur einfache Daten sein,<br />
wie kann das dann also dazu führen, daß der Code in einer Bilddatei ausgeführt wird?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1836032</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1836032</guid><dc:creator><![CDATA[Hunnes]]></dc:creator><pubDate>Sun, 10 Jan 2010 06:00:28 GMT</pubDate></item><item><title><![CDATA[Reply to Wie kann schadhafter Code in einer Bilddatei schädlich sein? on Sun, 10 Jan 2010 06:01:24 GMT]]></title><description><![CDATA[<p>Fehler im Viewer</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1836033</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1836033</guid><dc:creator><![CDATA[supersonnig]]></dc:creator><pubDate>Sun, 10 Jan 2010 06:01:24 GMT</pubDate></item><item><title><![CDATA[Reply to Wie kann schadhafter Code in einer Bilddatei schädlich sein? on Sun, 10 Jan 2010 12:47:55 GMT]]></title><description><![CDATA[<p>Stichwort: Buffer Overflow</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1836202</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1836202</guid><dc:creator><![CDATA[SeppJ]]></dc:creator><pubDate>Sun, 10 Jan 2010 12:47:55 GMT</pubDate></item><item><title><![CDATA[Reply to Wie kann schadhafter Code in einer Bilddatei schädlich sein? on Sun, 10 Jan 2010 19:10:44 GMT]]></title><description><![CDATA[<p>Ganz primitives Beispiel.</p>
<p>Bild enthält seine eigene Größe.</p>
<p>Viewer verläßt sich darauf und fordert so viel Speicher an.<br />
Dann lädt der Viewer das Bild so lange bis es nichts mehr zu laden gibt (Nicht aufgrund des Wertes des Bildes).<br />
Steht im Bild eine kleinere Größe als es wirklich hat wird das was zu vie ist über die Arraygrenzen hinaus in fremden Speicher geschrieben.</p>
<p>Wird dieser als Programm interpretiert hat man den GAU.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1836491</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1836491</guid><dc:creator><![CDATA[MsterX]]></dc:creator><pubDate>Sun, 10 Jan 2010 19:10:44 GMT</pubDate></item><item><title><![CDATA[Reply to Wie kann schadhafter Code in einer Bilddatei schädlich sein? on Sun, 10 Jan 2010 19:24:35 GMT]]></title><description><![CDATA[<p>MsterX schrieb:</p>
<blockquote>
<p>Ganz primitives Beispiel.</p>
<p>Bild enthält seine eigene Größe.</p>
<p>Viewer verläßt sich darauf und fordert so viel Speicher an.<br />
Dann lädt der Viewer das Bild so lange bis es nichts mehr zu laden gibt (Nicht aufgrund des Wertes des Bildes).<br />
Steht im Bild eine kleinere Größe als es wirklich hat wird das was zu vie ist über die Arraygrenzen hinaus in fremden Speicher geschrieben.</p>
<p>Wird dieser als Programm interpretiert hat man den GAU.</p>
</blockquote>
<p>Versteh ich nicht.</p>
<p>Wenn das Bild eine kleinere Größe drinstehen hat als es wirklich groß ist und das Programm verläßt sich auf den Wert der da drinsteht, dann läd es ja nur einen Teil des Bildes und nicht mehr.</p>
<p>Es muß also anders herum sein.<br />
Im Bild muß ein größerer Wert drinstehen, als das Bild wirklich an Größe hat. Erst dann wird über die Bilddatei hinaus, Daten ausgelesen.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1836499</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1836499</guid><dc:creator><![CDATA[Um]]></dc:creator><pubDate>Sun, 10 Jan 2010 19:24:35 GMT</pubDate></item><item><title><![CDATA[Reply to Wie kann schadhafter Code in einer Bilddatei schädlich sein? on Sun, 10 Jan 2010 20:06:20 GMT]]></title><description><![CDATA[<p>das ist jetzt wort verdreherei - aber du hst es schon richtig verstanden - genau so kann es gehen</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1836515</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1836515</guid><dc:creator><![CDATA[EXDW]]></dc:creator><pubDate>Sun, 10 Jan 2010 20:06:20 GMT</pubDate></item><item><title><![CDATA[Reply to Wie kann schadhafter Code in einer Bilddatei schädlich sein? on Mon, 11 Jan 2010 01:08:18 GMT]]></title><description><![CDATA[<p>Und wie schleust man da jetzt Code ein?</p>
<p>Hängt man die Opcodes einfach dem Bild hintendran und hofft, daß sie ausgeführt werden?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1836580</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1836580</guid><dc:creator><![CDATA[Tell]]></dc:creator><pubDate>Mon, 11 Jan 2010 01:08:18 GMT</pubDate></item><item><title><![CDATA[Reply to Wie kann schadhafter Code in einer Bilddatei schädlich sein? on Mon, 11 Jan 2010 04:02:59 GMT]]></title><description><![CDATA[<p>Um schrieb:</p>
<blockquote>
<p>Es muß also anders herum sein.<br />
Im Bild muß ein größerer Wert drinstehen, als das Bild wirklich an Größe hat. Erst dann wird über die Bilddatei hinaus, Daten ausgelesen.</p>
</blockquote>
<p>Nein, anders herum war es schon richtig. Wäre der Wert größer würde der Bildbetrachter mehr Speicher anfordern als er braucht - das wäre ja kein Problem (außer das führt zum Speichermangel wegen zu großem Wert). Aber mit dynamischen angeforderten Speicher funktioniert das glaube eh nicht so gut, weil man weiß ja nicht was man hinter dem Puffer überschreiben tut. Der Speicher muss schon auf dem Stack liegen.</p>
<p>Bei Wikipedia gibt es unter dem o. g. Stichwort einen schönen Artikel dazu.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1836595</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1836595</guid><dc:creator><![CDATA[Oliver]]></dc:creator><pubDate>Mon, 11 Jan 2010 04:02:59 GMT</pubDate></item><item><title><![CDATA[Reply to Wie kann schadhafter Code in einer Bilddatei schädlich sein? on Mon, 11 Jan 2010 10:32:34 GMT]]></title><description><![CDATA[<p>Tell schrieb:</p>
<blockquote>
<p>Und wie schleust man da jetzt Code ein?</p>
<p>Hängt man die Opcodes einfach dem Bild hintendran und hofft, daß sie ausgeführt werden?</p>
</blockquote>
<p>Den Code kann man mittels eines Stack Overflow gezielt ausführen lassen.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1836683</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1836683</guid><dc:creator><![CDATA[SeppJ]]></dc:creator><pubDate>Mon, 11 Jan 2010 10:32:34 GMT</pubDate></item><item><title><![CDATA[Reply to Wie kann schadhafter Code in einer Bilddatei schädlich sein? on Mon, 11 Jan 2010 13:00:09 GMT]]></title><description><![CDATA[<p>&quot;Einfach&quot; php code in die Bilddatei schreiben und dann vom server ausführen lassen.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1836758</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1836758</guid><dc:creator><![CDATA[EOP]]></dc:creator><pubDate>Mon, 11 Jan 2010 13:00:09 GMT</pubDate></item><item><title><![CDATA[Reply to Wie kann schadhafter Code in einer Bilddatei schädlich sein? on Mon, 11 Jan 2010 13:13:08 GMT]]></title><description><![CDATA[<p>Ganz so einfach ist das auch nicht, schau Dir dazu mal die Videos und Exploits auf <a href="http://www.milw0rm.org" rel="nofollow">www.milw0rm.org</a> an. <a href="http://www.packetstormsecurity.org" rel="nofollow">www.packetstormsecurity.org</a> hat meistens auch immer was passendes, wo man weiterkommt.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1836766</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1836766</guid><dc:creator><![CDATA[Ivo]]></dc:creator><pubDate>Mon, 11 Jan 2010 13:13:08 GMT</pubDate></item></channel></rss>