Size: a a a

2020 February 14

T

Thatskriptkid in DC7495
если ниче не исполняемое, то надо через гаджеты в libc искать куски
источник

ph

priest@zer0:~# heil -S atan in DC7495
А инлайн-ассемблер помочь может?
источник

T

Thatskriptkid in DC7495
priest@zer0:~# heil -S atan
Читаю про malloc, но он не инициализирует память
читай про winapi, про нативные виндовые функции
источник

HG

Hollow Grain in DC7495
Я не настоящий сварщик, но нельзя ли сделать asm вставку с jmp?
источник

T

Thatskriptkid in DC7495
priest@zer0:~# heil -S atan
А инлайн-ассемблер помочь может?
да нет, это просто способ
источник

ph

priest@zer0:~# heil -S atan in DC7495
Thatskriptkid
читай про winapi, про нативные виндовые функции
malloc упоминался там как некий аналог для юниксов
источник

E

ENZ0_M4TR1X in DC7495
Thatskriptkid
aslr есть?
с этого надо начинать)))
источник

E

ENZ0_M4TR1X in DC7495
DEP + ASLR + ROP = ALLOC
источник

ph

priest@zer0:~# heil -S atan in DC7495
ENZ0_M4TR1X
с этого надо начинать)))
Ну в линуксах он есть, значит есть
источник

HG

Hollow Grain in DC7495
Или если надо модифицировать готовый бинарь, посмотри на подмену в релокациях
источник

T

Thatskriptkid in DC7495
ну я говорю, от условий. может стек исполняемый вообще
источник

E

ENZ0_M4TR1X in DC7495
priest@zer0:~# heil -S atan
Ну в линуксах он есть, значит есть
оно и в винде есть
источник

ph

priest@zer0:~# heil -S atan in DC7495
Логично
источник

ph

priest@zer0:~# heil -S atan in DC7495
ASLR не используется для приложений, собранных без специальных флагов, и при работе в режиме совместимости с более ранними версиями Windows.
источник

T

Thatskriptkid in DC7495
priest@zer0:~# heil -S atan
Ну в линуксах он есть, значит есть
сам бинарник может быть скомпилен без аслр, ты это можешь посмотреть в гбд в линуксе
источник

ph

priest@zer0:~# heil -S atan in DC7495
Thatskriptkid
сам бинарник может быть скомпилен без аслр, ты это можешь посмотреть в гбд в линуксе
Имеешь ввиду тот, что в массиве?
источник

T

Thatskriptkid in DC7495
priest@zer0:~# heil -S atan
Имеешь ввиду тот, что в массиве?
ну сама программа, где твой массив лежит, она может быть скомпилена без аслр
источник

ph

priest@zer0:~# heil -S atan in DC7495
ммхм. Ну, в итоге мне же компилить. Без аслр проще, выходит
источник

T

Thatskriptkid in DC7495
priest@zer0:~# heil -S atan
ммхм. Ну, в итоге мне же компилить. Без аслр проще, выходит
а ну если у тебя есть прям исходники, то ты можешь скомпилить с исполняемым стеком.
источник

HG

Hollow Grain in DC7495
Thatskriptkid
сам бинарник может быть скомпилен без аслр, ты это можешь посмотреть в гбд в линуксе
Если мы про линух, там по умолчанию аслр включен для всех
источник