The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Перепаковка IOS или нестандартное использование маршрутизато..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от opennews on 28-Май-09, 18:42 
Статья (http://dr-betep.blogspot.com/2009/02/cisco.html), которая была создана изначально в целях систематизации своих изысканий, затем переросла в блогопост, ну и вот затем только в конечный вариант.  Повествует о нестандартном использовании OC маршрутизаторов и самих маршрутизаторов Cisco.

URL: http://dr-betep.blogspot.com/2009/02/cisco.html
Новость: https://www.opennet.ru/opennews/art.shtml?num=21933

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Перепаковка IOS или нестандартное использование маршрутизато..."  –1 +/
Сообщение от Евгений Александрович email on 28-Май-09, 18:42 
Ню-ню... Гугл сказал, что The requested URL /2009/02/cisco.html was not found on this server.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от Евгений Александрович email on 29-Май-09, 21:28 
Опс... а теперь нормально отображает.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от Жирный ублюдок DBA on 30-Май-09, 00:03 
Спасибо shados, интересная статья.
А hellknights совсем пипец, или все модно по приватам разбежались? :)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от shados email(??) on 31-Май-09, 19:53 
Нет, живы и здравствуют. Просто у людей приоритеты поменялись =)
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от pavlinux (ok) on 30-Май-09, 00:47 
Спасиб за ссылочку - http://hte.sourceforge.net/
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от shados email(??) on 31-Май-09, 19:54 
>Спасиб за ссылочку - http://hte.sourceforge.net/

Можно посчитать за оскрбление, т.е. из всей статьи Вы полезным посчитали только это ;(

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от User294 (ok) on 31-Май-09, 23:28 
>Можно посчитать за оскрбление, т.е. из всей статьи Вы полезным посчитали только
>это ;(

Но, блин, утиль натурально полезный ;)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от pavlinux (ok) on 01-Июн-09, 13:48 
После заголовка ожидал НЕСТАНДАРТНОЕ использование... типа
впиндюрили Linux и построили кластер на цисках, иль бряндмауэр на iptables...
А тута просто FAKE VERSION HACK.

Вот хакнули бы ограничения на одновременные VLANы,
вместо 3DES/AES какой нить Blowfish иль ГОСТ приделали в ASA/PIX


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от shados email(??) on 01-Июн-09, 13:55 
Поражают люди, которые просмотрев статью даже не через строчку, а через абзац одну строку уже спешат "срать в каментах".
Батенька, где вы увидели здесь FAKE VERSION HACK?!
Никто версию не правил. Образ был переупакован! Может вы другую статью читали? Фу быть таким.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от pavlinux (ok) on 01-Июн-09, 14:27 
>Батенька, где вы увидели здесь FAKE VERSION HACK?!
>Никто версию не правил. Образ был переупакован! Может вы другую статью читали?
>

А это просто невинная перепаковка???

[Цытато]
Итак, перейдем к активным действиям. Для начала вырезаем из файла старую 4ю секцию,
содержащую zip архив за исключением 20 байт, начиная с магического значения 0xFEEDFACE
до сигнатуры zip не включая, то есть со смещения 0x44F8 по смещение 0x1075360 + 0x44F8.
Затем по смещению 0x44F8 вставляем новый архив.

Соединим всю известную нам информацию воедино. Размер старой секции (№5), содержащей
архив с образом IOS, загружаемым в память 0x1070e7c или 17239676 (включая 20 байт с
0xFEEDFACE по 0x504B0304 не включая). Размер новой секции, содержащей архив 0xFB9D38 или
16489784 (опять же включая те 20 байт). Разница между старым и новым значением составит
0xB7158 — 749912. То есть смещение 4й секции, физически расположенной в файле после 5й
секции, требуется изменить с 0x1075360 на 0xFBE208.
[EOF Цытато]

Именно и есть, внедрение своего кода с нетронутым, реальным заголовком!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от shados email(??) on 01-Июн-09, 15:45 
>[оверквотинг удален]
>0xFEEDFACE по 0x504B0304 не включая). Размер новой секции, содержащей архив 0xFB9D38 или
>
>16489784 (опять же включая те 20 байт). Разница между старым и новым
>значением составит
>0xB7158 — 749912. То есть смещение 4й секции, физически расположенной в файле
>после 5й
>секции, требуется изменить с 0x1075360 на 0xFBE208.
>[EOF Цытато]
>
>Именно и есть, внедрение своего кода с нетронутым, реальным заголовком!

Нет, именно не перепаковка сама по себе, а лишь часть действий необходимых для этого. Вообще-то если исходить из классификации, которую попытались использовать вы это называется BIT HACK. Никакого внедрения кода не было.
Достаточно ли вам этих пояснений?


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

15. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от pavlinux (ok) on 01-Июн-09, 18:49 
> Вообще-то если исходить из классификации, которую попытались
> использовать вы, это называется BIT HACK.

Как трамвай не назови, всё равно на Кипре теплее.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от User294 (ok) on 30-Май-09, 21:38 
Статье уж более месяца и я ее раньше видел еще до опеннета.

ЗЫЖ охота вот с проприетарщиной древнючей колупаться... когда вокруг есть столько разных embedded платформ которые поковырять и полезно, и интересно и, блин, сорцы не зажимают, что дает 500 очков форы вперед по гибкости применений.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от shados email(??) on 31-Май-09, 19:56 
>Статье уж более месяца и я ее раньше видел еще до опеннета.
>

Значит следите за темой, это радует.
>
>ЗЫЖ охота вот с проприетарщиной древнючей колупаться... когда вокруг есть столько разных
>embedded платформ которые поковырять и полезно, и интересно и, блин, сорцы
>не зажимают, что дает 500 очков форы вперед по гибкости применений.
>

Holly War is Holly shit (c)


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Перепаковка IOS или нестандартное использование маршрутизато..."  +/
Сообщение от User294 (ok) on 31-Май-09, 23:27 
>Значит следите за темой, это радует.

Просто уважаю "нестандартные" применения разных железяк и смотрю что творится в мире да и сам не дурак подобным позаниматься (правда мне в последнее время интересны именно пингвины и вообше опенсорц решения).

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2020 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру