Shellcode parlante

shell-code

Normalmente una shellcode lo que lanza es una shell en un sistema vulnerable, de ahí su nombre.

Pero el otro día me encontré con esta entrada en skypher.com, donde su autor habla sobre una shellcode que lo que hace es decir por los altavoces “You got pwned!” :-)

Esta shellcode usa la API de Microsoft Speech, por lo tanto este payload sólo funciona bajo Windows y tiene un tamaño de 242 bytes.

El código de la misma está hospedado en Google Code y podéis bajarlo desde aquí.