Proyecto DAXPLOIT

Moderadores: Kravenbcn, largeroliker, fidelcastro, cerealkiller, pspCaracas, dark_sasuke, m0skit0, LnD, ka69, zacky06

Avatar de Usuario
alejandro50082
Habitual
Habitual
Mensajes: 467
Registrado: 03 Sep 2009, 03:24
Ubicación: Guatemala

Re: Proyecto DAXPLOIT

Mensaje por alejandro50082 »

Y los requisitos son...????
Bueno me baje las imagenes y obtuve los mismos resulyados con CFW 5.50 GEN D2 y OFW 6.20 (offtopic:Segun yo iba a pasarme por este OFW y de paso me iba a bajar unos cuantos demos pero parece que tengo como 6 cuentas asociadas a mi psp y no puedo... :cry: )}
Bueno volviendo al tema solo me aparecia un mensaje que decia:

Código: Seleccionar todo

Queda poca memoria del sistema o algo asi.. xD

También probé con una canción puesta y la cosa esa de las olas pero nada de crash siempre el mismo mensaje.....Y probe editarlo con el Bless Editor pero solo no la leía el psp al parecer edite una parte critica de la imagen bueno voy a seguir probando solo que ahora con el HEX Workshop.... :oki:
Alejandro50082

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2471
Registrado: 04 Sep 2009, 18:49

Re: Proyecto DAXPLOIT

Mensaje por fidelcastro »

muy bien explicado todo si señor, pero gimp lo uso para cambiar formatos de imagen.

aqui tienen algo del tiff http://bugzilla.maptools.org/buglist.cg ... ct=libtiff, y en cuanto al fuzzing en cuanto pueda te pongo el enlace por si te interesa
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

Avatar de Usuario
dark_sasuke
Moderador Global
Moderador Global
Mensajes: 3379
Registrado: 03 Sep 2009, 02:13
Twitter: D4rkyt0

Re: Proyecto DAXPLOIT

Mensaje por dark_sasuke »

Weno mi reporte, he transformado mi avatar(el gato ese hermoso) a tiff y posteriormente lo he abierto con el bless y adivinad que....no entiendo una puta mierda :juasjuas: :juasjuas: , Veo letras y numeros, y por cada bloque de 1 numerito y una letrita en la tabla de conversion de ve el binary hay es donde ahi que editar nu?
Imagen

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2471
Registrado: 04 Sep 2009, 18:49

Re: Proyecto DAXPLOIT

Mensaje por fidelcastro »

ponemos un ejemplo

Código: Seleccionar todo

00000000 49 49 2A 00 A6 8C 7F 00 7F 2B BD D6 FF 2C BE D7 FF 2C BE D7 FF 2C BE II*......+...,...,...,.
00000017 D7 FF 2B BD D6 FF 2B BD D6 FF 2C BE D7 FF 2D BF D8 FF 31 BF D7 FF 31 ..+...+...,...-...1...1
0000002E BF D7 FF 31 BF D7 FF 31 BF D7 FF 31 BF D7 FF 30 BE D6 FF 30 BE D6 FF ...1...1...1...0...0...
00000045 30 BE D6 FF 31 BE D9 FF 31 BE D9 FF 31 BE D9 FF 31 BE D9 FF 31 BE D9 0...1...1...1...1...1..
0000005C FF 32 BF DA FF 32 BF DA FF 32 BF DA FF 32 C0 D8 FF 32 C0 D8 FF 32 C0 .2...2...2...2...2...2.
00000073 D8 FF 32 BF DA FF 33 C0 DB FF 33 C0 DB FF 33 C0 DB FF 33 C0 DB FF 7F ..2...3...3...3...3....
0000008A 31 C1 DC FF 31 C1 DC FF 33 C0 DB FF 34 C0 DB FF 34 C0 DB FF 35 C1 DC 1...1...3...4...4...5..
000000A1 FF 34 C1 DC FF 34 C1 DC FF 34 C1 DC FF 34 C1 DC FF 34 C1 DC FF 34 C1 .4...4...4...4...4...4.
000000B8 DC FF 34 C1 DC FF 34 C1 DC FF 32 C2 DC FF 33 C3 DD FF 36 C2 DB FF 36 ..4...4...2...3...6...6
000000CF C2 DB FF 35 C1 DA FF 35 C1 DA FF 34 C0 D9 FF 35 C1 DA FF 35 C1 DA FF ...5...5...4...5...5...
000000E6 36 C2 DB FF 35 C3 DB FF 35 C3 DB FF 35 C3 DB FF 36 C2 DB FF 36 C2 DB 6...5...5...5...6...6..
000000FD FF 36 C2 DB FF 36 C2 DB FF 37 C3 DC FF 7F 38 C4 DD FF 38 C4 DD FF 37 .6...6...7....8...8...7
00000114 C3 DC FF 38 C4 DD FF 38 C4 DD FF 38 C4 DD FF 39 C5 DE FF 39 C5 DE FF ...8...8...8...9...9...
0000012B 3A C4 DE FF 3A C4 DE FF 3A C4 DE FF 3A C4 DE FF 3A C4 DE FF 3A C4 DE :...:...:...:...:...:..
00000142 FF 3A C4 DE FF 3A C4 DE FF 3A C4 DE FF 3A C4 DE FF 3B C5 DF FF 3B C5 .:...:...:...:...;...;.
00000159 DF FF 3B C5 DF FF 3B C5 DF FF 3B C5 DF FF 3B C5 DF FF 3E C6 DE FF 3E ..;...;...;...;...>...>
00000170 C6 DE FF 3E C6 DE FF 3E C6 DE FF 3F C7 DF FF 3F C7 DF FF 3F C7 DF FF ...>...>...?...?...?...
00000187 3F C7 DF FF 7F 3F C7 DF FF 3F C7 DF FF 40 C8 E0 FF 41 C7 E0 FF 42 C8 ?....?...?...@...A...B.


esto es un fichero tiff, como ves numeritos y letritas :lol: , bien podemos ir cambiando numeros o letras, importante tambien deciros que se distinguen entre mayusculas y minusculas y que segun vayan viendo os dareis cuenta de ello, en principio cuando modifiquen algo lo guanden en una carpeta aparte con otro nombre o el mismo, y cuando editen algo lo hagan en trozos no demasiado grandes, para apreciar los cambios que toma el fichero, asi sabran si es una zona modificable o critica o sea que no se puede tocar mucho.

os agrego al primer post este enlace a la web oficial libtiff http://www.libtiff.org/

En PNG es mas complicado, os explico

Código: Seleccionar todo

Detalles técnicos 

Un archivo PNG empieza con una firma de 8 bytes, los valores en hexadecimal son: 89 50 4E 47 0D 0A 1A 0A, los valores decimales son: 137 80 78 71 13 10 26 10; cada valor está ahí por una razón específica.

Byte(s)   Propósito
89   Tiene el bit más alto puesto a 1 para detectar sistemas de transmisión que no soportan datos de 8 bits y para reducir el riesgo de que un fichero de texto sea erróneamente interpretado como PNG.

50 4E 47   En ASCII, las letras "PNG" permitiendo que una persona identifique el formato en caso de verlo en un editor de texto.

0D 0A   Una nueva línea con estilo DOS (CRLF) para detectar las conversiones de final de línea entre DOS y UNIX.
1A   Un byte que detiene el despliegue del fichero bajo DOS cuando se ha usado el comando TYPE.

0A   Una nueva línea en UNIX (LF) para detectar la conversión de final de línea entre DOS y UNIX.


fichero PNG, donde comprobaran esto

Código: Seleccionar todo

00000000 89 50 4E 47 0D 0A 1A 0A 00 00 00 0D 49 48 44 52 00 00 01 6A 00 00 01 .PNG........IHDR...j...
00000017 10 08 06 00 00 01 EE 66 0E D2 00 00 00 04 67 41 4D 41 00 00 B1 8F 0B .......f......gAMA.....
0000002E FC 61 05 00 00 00 06 62 4B 47 44 00 FF 00 FF 00 FF A0 BD A7 93 00 00 .a.....bKGD............
00000045 00 09 70 48 59 73 00 00 0B 13 00 00 0B 13 01 00 9A 9C 18 00 00 00 07 ..pHYs.................
0000005C 74 49 4D 45 07 DA 03 0A 14 2A 10 3E 9F D8 BD 00 00 20 00 49 44 41 54 tIME.....*.>..... .IDAT
00000073 78 01 00 1C 80 E3 7F 01 0A 0A 0A FF 00 00 00 00 FF FF FF 00 FF FF FF x......................
0000008A 00 FF FF FF 00 FF FF FF 00 FF FF FF 00 FF FF FF 00 00 00 00 00 FF FF .......................
000000A1 FF 00 00 00 00 00 FF FF FF 00 00 00 00 00 FF FF FF 00 00 00 00 00 00 .......................
000000B8 00 00 00 FF FF FF 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 .......................
000000CF 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 .......................
000000E6 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 .......................
000000FD 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 .......................
00000114 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 .......................
0000012B 00 00 00 00 00 00 00 00 02 00 00 00 00 FF FF FF 00 FF FF FF 00 00 00 .......................
00000142 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 .......................
00000159 00 00 00 FF FF FF 00 00 00 00 00 FF FF FF 00 00 00 00 00 00 00 00 00 .......................
00000170 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 .......................
00000187 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 .......................
0000019E 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 .......................
000001B5 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 .......................
000001CC 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 .......................
000001E3 00 00 00 00 00 00 00 00 00 04 FE FE FE 00 00 00 00 00 FF FF FF 00 00 .......................
000001FA 00 00 00 FF FF FF 00 FF FF FF 00 FF FF FF 00 00 00 00 00 FF FF 00 00 .......................
00000211 00 00 00 00 00 00 00 00 00 00 00 00 02 01 02 00 FE FF FE 00 00 00 00 .......................
00000228 00 1A 20 2A 00 F6 FB FC 00 F7 F8 FC 00 F8 EC DD 00 00 00 00 00 02 00 .. *...................
0000023F 02 00 FE 00 FE 00 1C 1D 2B 00 F7 FF FD 00 F8 FB FC 00 F8 F5 FA 00 FD ........+..............


Despues se comienza a modificar valores como en el caso anterior, y como en el caso anterior, poco a poco para ver los cambios en la imagen, recordad que las modificaciones es aconsejable guardarlas en otro lado para no confundirnos ni perder la imagen original, sobre todo por si damos con algo que necesita algun retoque no lo perdamos al modificar
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

Avatar de Usuario
djoscar007
Enteradillo
Enteradillo
Mensajes: 72
Registrado: 17 Ene 2010, 14:07

Re: Proyecto DAXPLOIT

Mensaje por djoscar007 »

que programa usaste para ver la imagend e est Forma:
fidelcastro escribió:00000000 49 49 2A 00 A6 8C 7F 00 7F 2B BD D6 FF 2C BE D7 FF 2C BE D7 FF 2C BE II*......+...,...,...,.
00000017 D7 FF 2B BD D6 FF 2B BD D6 FF 2C BE D7 FF 2D BF D8 FF 31 BF D7 FF 31 ..+...+...,...-...1...1
0000002E BF D7 FF 31 BF D7 FF 31 BF D7 FF 31 BF D7 FF 30 BE D6 FF 30 BE D6 FF ...1...1...1...0...0...
00000045 30 BE D6 FF 31 BE D9 FF 31 BE D9 FF 31 BE D9 FF 31 BE D9 FF 31 BE D9 0...1...1...1...1...1..
0000005C FF 32 BF DA FF 32 BF DA FF 32 BF DA FF 32 C0 D8 FF 32 C0 D8 FF 32 C0 .2...2...2...2...2...2.
00000073 D8 FF 32 BF DA FF 33 C0 DB FF 33 C0 DB FF 33 C0 DB FF 33 C0 DB FF 7F ..2...3...3...3...3....
0000008A 31 C1 DC FF 31 C1 DC FF 33 C0 DB FF 34 C0 DB FF 34 C0 DB FF 35 C1 DC 1...1...3...4...4...5..
000000A1 FF 34 C1 DC FF 34 C1 DC FF 34 C1 DC FF 34 C1 DC FF 34 C1 DC FF 34 C1 .4...4...4...4...4...4.
000000B8 DC FF 34 C1 DC FF 34 C1 DC FF 32 C2 DC FF 33 C3 DD FF 36 C2 DB FF 36 ..4...4...2...3...6...6
000000CF C2 DB FF 35 C1 DA FF 35 C1 DA FF 34 C0 D9 FF 35 C1 DA FF 35 C1 DA FF ...5...5...4...5...5...
000000E6 36 C2 DB FF 35 C3 DB FF 35 C3 DB FF 35 C3 DB FF 36 C2 DB FF 36 C2 DB 6...5...5...5...6...6..
000000FD FF 36 C2 DB FF 36 C2 DB FF 37 C3 DC FF 7F 38 C4 DD FF 38 C4 DD FF 37 .6...6...7....8...8...7
00000114 C3 DC FF 38 C4 DD FF 38 C4 DD FF 38 C4 DD FF 39 C5 DE FF 39 C5 DE FF ...8...8...8...9...9...
0000012B 3A C4 DE FF 3A C4 DE FF 3A C4 DE FF 3A C4 DE FF 3A C4 DE FF 3A C4 DE :...:...:...:...:...:..
00000142 FF 3A C4 DE FF 3A C4 DE FF 3A C4 DE FF 3A C4 DE FF 3B C5 DF FF 3B C5 .:...:...:...:...;...;.
00000159 DF FF 3B C5 DF FF 3B C5 DF FF 3B C5 DF FF 3B C5 DF FF 3E C6 DE FF 3E ..;...;...;...;...>...>
00000170 C6 DE FF 3E C6 DE FF 3E C6 DE FF 3F C7 DF FF 3F C7 DF FF 3F C7 DF FF ...>...>...?...?...?...
00000187 3F C7 DF FF 7F 3F C7 DF FF 3F C7 DF FF 40 C8 E0 FF 41 C7 E0 FF 42 C8 ?....?...?...@...A...B.
PSP 3001 + ChickHen R2 + CF 5.03 Gen-C Full = Una Bendicion de Dios
Ing. Dj Oscar Poductions

Avatar de Usuario
dark_sasuke
Moderador Global
Moderador Global
Mensajes: 3379
Registrado: 03 Sep 2009, 02:13
Twitter: D4rkyt0

Re: Proyecto DAXPLOIT

Mensaje por dark_sasuke »

Con un editor hexadecimal m0ski explica en su post que editores hexadecimales pode usar.
Imagen

Avatar de Usuario
fidelcastro
Moderador Global
Moderador Global
Mensajes: 2471
Registrado: 04 Sep 2009, 18:49

Re: Proyecto DAXPLOIT

Mensaje por fidelcastro »

hexwhorkshop en windows, revisad los post antes de preguntar por favor ;)
Imagen

La verdad os hará libres (Juan 8:32). Y la mentira creyentes.

Avatar de Usuario
dark_sasuke
Moderador Global
Moderador Global
Mensajes: 3379
Registrado: 03 Sep 2009, 02:13
Twitter: D4rkyt0

Re: Proyecto DAXPLOIT

Mensaje por dark_sasuke »

Algunos consejos? es que esto de editar sin saber si es parte critica si jode eh
Imagen

Avatar de Usuario
m0skit0
Administrador
Administrador
Mensajes: 5585
Registrado: 03 Sep 2009, 09:35
Ubicación: 0xdeadbeef

Re: Proyecto DAXPLOIT

Mensaje por m0skit0 »

dark_sasuke escribió:por ahora lo que tenemos que hacer es cojer una imagen cualquiera (puede ser porno? XDDD)y abrir con un editor hexadecimal y cambiar unitos por ceritos y viceversa, nop?

Eso es, pero no todos evidentemente :lol:

dark_sasuke escribió:pero el fuzzing donde entraria a jugar aqui!

El fuzzing es eso mismo, pero automatizado (lo hace un programa por ti), aunque claro, no puedes controlar qué cambiar :tongue:

alejandro50082 escribió:Y los requisitos son...????

¿Requisitos de qué?

alejandro50082 escribió:Y probe editarlo con el Bless Editor pero solo no la leía el psp al parecer edite una parte critica de la imagen bueno voy a seguir probando solo que ahora con el HEX Workshop....

Da igual que lo edites con Bless que con el Hex Workshop, si editas lo mismo, el resultado que te dará es el mismo. No influye el editor (esto no es Word vs OpenOffice :juasjuas: ). Simplemente el Workshop ofrece muchas más opciones, pero generalmente son para asuntos más avanzados que a lo mejor nunca vas a usar.

dark_sasuke escribió:posteriormente lo he abierto con el bless y adivinad que....no entiendo una puta mierda

A ver, intentaré explicar un poco. Siempre recordad que en un ordenador (ya sea un PC o una PSP o cualquier cosa digital), TODO son ceros y unos, y no existe nada más que eso. Si mantenéis esto en vuestra cocorota, mejor que mejor. Veamos un TIFF abierto con el Bless:

Imagen

Vamos a empezar con los datos en binario. Eso que veis como 49 49 2A 00 40 9E 0B 00 son números hexadecimales. Cada dígito hexadecimal puede ir desde 0 hasta F (16 valores diferentes, de ahí lo de hexa-decimal: 0, 1, 2, 3, 4, 5, 6, 7, 8, 9, A, B, C, D, E, F). Como veis, van agrupados de 2 en 2, ya que 2 dígitos hexadecimales son 8 bits, esto es, un byte. Tened en cuenta que estas cifras hexadecimales son meras representaciones de los ceros y unos, pero como una lista de ceros y unos es poco entendible y muy mareante para los seres humanos, se optó por mostrarlo como cifras hexadecimales, que primero no ocupan tanto espacio (ya que 4 bits = 1 cifra hexadecimal) y también son más legibles para nosotros. Por tanto ahí tenéis los ceros y unos que componen la imagen. Pero estos no son ceros y unos al azar, sino que todo tiene su sentido, definido en el formato TIFF. Es decir, todos los valores tienen una función y por tanto hay que modificar con cuidado, lo que equivale a tener el cuenta qué formato de fichero estamos modificando y cómo podemos modificarlo sin que pierda sentido.

La columna que hay a la derecha, la de datos ASCII, es simplemente la representación en código ASCII (http://enteos2.area.trieste.it/russo/In ... _table.jpg) de los mismos datos en binario. Cada byte corresponde a un carácter ASCII, y los caracteres que no se pueden representar se pone un . (ojo que el carácter . (2E) también aparece como . :lol: ). En todo caso para la edición de imágenes no tiene mucho interés, ya que raramente encontraréis frases, a menos que sea copyright o con qué programa se creó la imagen.

La columna de la izquierda indica el offset, o lo que viene a ser el desplazamiento en castellano. Eso nos indica qué posición dentro del fichero tiene el primer byte de la línea (empezando a contar por 0). Por ejemplo, si yo tengo la frase "Ojo que me quemo", puedo decir que la primera M se encuentra en el offset 8. Ojo que los desplazamientos se cuentan en hexadecimal también. Esto quiere decir que por ejemplo la posición 20 es en realidad 32.

Más abajo veis que pone otra vez offset. Aquí nos indica en qué desplazamiento se encuentra actualmente el cursor y cuánto es el tamaño total del fichero (el offset máximo que podemos tener en este fichero). A la derecha del offset tenéis el modo de edición, que es exactamente igual que en los procesadores de texto: INS significa que se insertan los valores, OVR que se sustituyen los valores.

fidelcastro escribió:En PNG es mas complicado, os explico

Yo que vosotros olvidaría el PNG por ahora, sólo os dará imágenes corruptas, ya que fidelcastro ha simplificado mucho el formato. Lo más coñazo de este formato es que lleva un checksum, y hay que modificar el checksum cada vez que modifiquéis la imagen, si no -> corrupta.

dark_sasuke escribió:Algunos consejos? es que esto de editar sin saber si es parte critica si jode eh

Léete el formato del fichero, que para eso está.

Por cierto, no sólo de imágenes vive el explotador :laughing:

Bueno, si tenéis más dudas, os las resolveré encantado, pero aseguraos de leer lo que se pone...
Imagen

Avatar de Usuario
dark_sasuke
Moderador Global
Moderador Global
Mensajes: 3379
Registrado: 03 Sep 2009, 02:13
Twitter: D4rkyt0

Re: Proyecto DAXPLOIT

Mensaje por dark_sasuke »

m0skit0 escribió:
dark_sasuke escribió:Algunos consejos? es que esto de editar sin saber si es parte critica si jode eh

Léete el formato del fichero, que para eso está.


Te refieres al tipo de imagen? Es un imagen Tiff estaba en JPG y la he pasado a TIFF con el Gimp.

PD: y profe en tu ejemplo no estaria en el Offset 9 porque si se cuenta los espacios daria 9 =D
Imagen

Responder