Size: a a a

2020 May 28

O

Oleg in r0 Crew (KZ)
Reffi_4
вот и думаю что это
Посмотрите описание ROP, на русском: https://www.securitylab.ru/analytics/471746.php
Возможно, найдете то, что Вам нужно.
источник

R

Reffi_4 in r0 Crew (KZ)
спасибо
источник

R

Reffi_4 in r0 Crew (KZ)
кстати про роп..слышал кто про shadow stack?
источник

R

Reffi_4 in r0 Crew (KZ)
говорят эта штука искоренит роп полностью
источник

T

Thatskriptkid in r0 Crew (KZ)
Да
источник

T

Thatskriptkid in r0 Crew (KZ)
Это технология, новая, появится в следующих процессорах интел, но уже софтварно реализована в windows 10, при которой содержимое стека копируется во внутреннюю область процессора и тем самым защищена
источник

T

Thatskriptkid in r0 Crew (KZ)
делается копия стека
источник

R

Reffi_4 in r0 Crew (KZ)
ужас(
источник

T

Thatskriptkid in r0 Crew (KZ)
копия адреса возврата делается еще
источник

T

Thatskriptkid in r0 Crew (KZ)
и ты его никак не перезатрешь
источник

T

Thatskriptkid in r0 Crew (KZ)
cofee lake кажется intel процессоры называться будут, могу путать
источник

H

Haki in r0 Crew (KZ)
Block Oriented Programming обходит
источник

H

Haki in r0 Crew (KZ)
на ск известно
источник

T

Thatskriptkid in r0 Crew (KZ)
Меня удивила новость, что чувак просто накидал PoC, фазил left4dead, и просто добился перезаписи EIP и получил 10к
источник

T

Thatskriptkid in r0 Crew (KZ)
без далнейшей эксплутации
источник

H

Haki in r0 Crew (KZ)
так вендорам не надо эксплойт
источник

H

Haki in r0 Crew (KZ)
им триггер баги надо
источник

H

Haki in r0 Crew (KZ)
и все
источник

T

Thatskriptkid in r0 Crew (KZ)
надо фазить
источник

H

Haki in r0 Crew (KZ)
чтобы ее запатчить)
источник