Size: a a a

2020 June 15

F

Franky_T in r0 Crew (KZ)
есть такая клевая штука как valgrind, тулзы для дебагинга программы. Она "умеет" условно обнаруживать утечки и даже относительно неплохо классифицирует, кто есть кто
источник

T

Thatskriptkid in r0 Crew (KZ)
Franky_T
есть такая клевая штука как valgrind, тулзы для дебагинга программы. Она "умеет" условно обнаруживать утечки и даже относительно неплохо классифицирует, кто есть кто
+
источник

T

Thatskriptkid in r0 Crew (KZ)
Пусть под valgrind запустит как раз
источник

T

Thatskriptkid in r0 Crew (KZ)
Franky_T
есть такая клевая штука как valgrind, тулзы для дебагинга программы. Она "умеет" условно обнаруживать утечки и даже относительно неплохо классифицирует, кто есть кто
Ему если исходники указать, он и строку конкретную показвыает, где утечка (насколько помню)
источник

n

novitoll in r0 Crew (KZ)
Reffi_4
щас с пеной у рта говорит что утечка :/
Ты можешь даже сделать следующее:
Собери бинарь с флагом -fsanitizer=address  и попробуй вставить сюда 0xfff...fff  и подобное,  ASAN скажет тебе ошибки
источник

F

Franky_T in r0 Crew (KZ)
Thatskriptkid
Ему если исходники указать, он и строку конкретную показвыает, где утечка (насколько помню)
вроде да, там вообще много всего можно достать. Интересная тулза
источник

T

Thatskriptkid in r0 Crew (KZ)
да, я из него еще какую-то информацию получал. Кажется скорость работы отдельных функций. да, точно. Моя программа долго работала и я не мог понять где, в итоге оказалось узкое место в DNS resolvere ОС
источник

T

Thatskriptkid in r0 Crew (KZ)
Он еще отчет очень удобный генерировал
источник

R

Reffi_4 in r0 Crew (KZ)
novitoll
Ты можешь даже сделать следующее:
Собери бинарь с флагом -fsanitizer=address  и попробуй вставить сюда 0xfff...fff  и подобное,  ASAN скажет тебе ошибки
сяп
источник

R

Reffi_4 in r0 Crew (KZ)
кстати вопрос...насколько, реален сценарий с перезаписью через переполнение в браузере кода, который ответственен за запуск сандбокса?
источник

R

Reffi_4 in r0 Crew (KZ)
аутентификацию же обходят так по идее
источник

R

Reffi_4 in r0 Crew (KZ)
просто стала интересна браузерная эксплуатация
источник

R

Reffi_4 in r0 Crew (KZ)
Reffi_4
аутентификацию же обходят так по идее
тоесть находят например переполнение и просто переписывают переменную, объявляющую юзера неаутентифицированным
источник

F

Franky_T in r0 Crew (KZ)
ахах)) друг в соседнем чате спрашивает)
источник

R

Reffi_4 in r0 Crew (KZ)
Franky_T
ахах)) друг в соседнем чате спрашивает)
угу)
источник

R

Reffi_4 in r0 Crew (KZ)
хз...я вроде весомые аргументы привел
источник

R

Reffi_4 in r0 Crew (KZ)
ну в р0 RU говорят что утечка
источник

R

Reffi_4 in r0 Crew (KZ)
Punisher
источник

T

Thatskriptkid in r0 Crew (KZ)
Reffi_4
тоесть находят например переполнение и просто переписывают переменную, объявляющую юзера неаутентифицированным
Если я правильно понял, то просто перезаписать не получится. Там же много проблем с токенами пользователя
источник

T

Thatskriptkid in r0 Crew (KZ)
Их просто взять и перезаписать непросто
источник