Size: a a a

Ассемблер

2021 March 20

D

Den in Ассемблер
Получается тут человек с хакера ерунду написал по поводу канарейки 🤨
источник

D

Den in Ассемблер
или всё-таки наличие канарейки подразумевает уже, что ее создала функция уже имеющая защиту от переполнения, что-ли, я что-то смотрел в инете новые версии появились функций  например, типа не strcpy а strncpy strncat что-то такое, не помню название точно, их рекомендуют теперь использовать
источник

D

Den in Ассемблер
вообще в scanf вроде есть ограничение буффера, не помню в getchar тоже вроде было
источник

КП

Котеечко Пухнастиньк... in Ассемблер
Ахахах
источник

КП

Котеечко Пухнастиньк... in Ассемблер
Реформа прошла успешно
источник

КП

Котеечко Пухнастиньк... in Ассемблер
источник

КП

Котеечко Пухнастиньк... in Ассемблер
Э - Элита
источник

a

asm in Ассемблер
Добро пожаловать G yygggg N. Не ответив на вопрос, будешь удалён из чата
источник

GN

G yygggg N in Ассемблер
Отвечу
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
G yygggg N
Отвечу
ты с кубани?
источник

s

snxx in Ассемблер
кто он, и почему он мне написал?
источник

s

snxx in Ассемблер
здравствуйте
источник

AK

Aleksey Kislitsa in Ассемблер
Den
или всё-таки наличие канарейки подразумевает уже, что ее создала функция уже имеющая защиту от переполнения, что-ли, я что-то смотрел в инете новые версии появились функций  например, типа не strcpy а strncpy strncat что-то такое, не помню название точно, их рекомендуют теперь использовать
Причем канарейка к strncpy?
Канарейка не панацея, на HackTheBox был челлендж по обходу канарейки
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
snxx
кто он, и почему он мне написал?
не парься, блочь его если ты его лично не знаешь. хотел бы что то спросить спросил бы в чате
источник

A

Aiwan ╭∩╮ (òÓ,) ╭∩╮b... in Ассемблер
snxx
кто он, и почему он мне написал?
а что написал то?
источник

D

Den in Ассемблер
Aleksey Kislitsa
Причем канарейка к strncpy?
Канарейка не панацея, на HackTheBox был челлендж по обходу канарейки
наверное потому что, если ты в куче память не выделяешь операции strcpy будут проходить через стэк (мое предположение)
источник

AK

Aleksey Kislitsa in Ассемблер
Den
наверное потому что, если ты в куче память не выделяешь операции strcpy будут проходить через стэк (мое предположение)
Ну они никак не связаны, strncpy контролирует количество копируемых байтов, может применятся без канарейки и с ней тоже можно косячнуть, то же однобайтовое переполнение.
источник

D

Den in Ассемблер
источник

D

Den in Ассемблер
Вот здесь пишут что опасность есть
источник

D

Den in Ассемблер
Aleksey Kislitsa
Ну они никак не связаны, strncpy контролирует количество копируемых байтов, может применятся без канарейки и с ней тоже можно косячнуть, то же однобайтовое переполнение.
вообще про канарейку я имел ввиду что она тут сама по себе не может защитить от переполнения и подмены адреса возврата, это чисто контрольная штука, а человек написал, что она защищает
источник