Size: a a a

2021 June 03

AS

Andrey Sarsad in SPbCTF
А тема?
источник

DA

Danil Augustovich in SPbCTF
TBD
источник

DT

Dmitriy T in SPbCTF
Следите за анонсами
источник

AS

Andrey Sarsad in SPbCTF
Thanks)
источник

DA

Danil Augustovich in SPbCTF
источник

DT

Dmitriy T in SPbCTF
Я уже подписался
источник

MD

Mls Dmitry in SPbCTF
Ребят, стоит wine 5.7 на macos 10.14, не могу поставить python выше 3.4 ибо пишет, что нужна система как минимум windows vista. На linux с wine 5.0 все работает без проблем. (Это все мне нужно для иды)
источник

MD

Mls Dmitry in SPbCTF
проблему решил. Запустил winecfg и изменил версию винды (внизу справа) на Windows 10.
источник
2021 June 04

s

shockbyte in SPbCTF
Господа реверсеры. Вопрос есть. С новым VMP 3.5
Крч, они чет поменяли в упаковщике, и, почему-то GetCommandLineA не всегда срабатывает, ок, пошел от CRT. Взял бряк на
GetSystemTimeAsFileTime

Нашел потом EP, сдампил, вроде норм, даже в иде все разобралось без проблем, но вот проблема случилась при вызове initterm_e
Защиты зеро
Виртуализации зеро
мутации зеро
только упаковка
источник

s

shockbyte in SPbCTF
источник

s

shockbyte in SPbCTF
источник

s

shockbyte in SPbCTF
Просто какой-то прикол, вроде норм, но лол, просто шлет нахер, хотя все кросреференсы правильные
источник

f

f8cf7194eb53f512b569... in SPbCTF
А плагин по сокрытию дебаггера не отработал?
источник

f

f8cf7194eb53f512b569... in SPbCTF
Для x64dbg
источник

s

shockbyte in SPbCTF
Я выключил всю антиотладку
источник

s

shockbyte in SPbCTF
Только упаковка
источник

/

/bin/cat in SPbCTF
можно что-то упростить в шеллкоде?
источник

/

/bin/cat in SPbCTF
источник

/

/bin/cat in SPbCTF
0x6C006C00650068 = L"hell" для поиска модуля hello.exe
источник

d

dentataid in SPbCTF
-o0 уже не упрощает?
источник