Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 February 12

Z

Zerouser in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
ищи pop reg / xchg reg, esp
а кроме rop, есть еще че-то?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
если у тебя nx то особо нет вариантов
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
если есть возможность повлиять на память еще - jit
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
А шеллкод нельзя переделать, чтоб без esp был?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
или подгрузить произвольную длл
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
шеллкод или роп?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
роп без контроля есп маловероятен
источник

e

e13fter in DCG#7812 DEFCON-RUSSIA
А, понятно
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
шеллкод - пофиг где есп, главное что бы был кратен 4 и на запись доступен
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
еще можно стек спрей какнить
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
и под есп подогнать
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
но это если есть возможность
источник

Z

Zerouser in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
или подгрузить произвольную длл
про dll подумаю, а что про jit? я не знаю как это
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
зависит от  конкретного случая и доступных примитивов
источник

Z

Zerouser in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
еще можно стек спрей какнить
куча не исполняема же
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
так под есп
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
вопрос был что не клнтролиш есп
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
разбираю тут системное приложение apk от самсунга одно и вижу такой файл
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
источник

АЧ

Антон Павлович Чехов in DCG#7812 DEFCON-RUSSIA
ктото uml забыл ?)
источник