Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 February 21

I

Ivan in DCG#7812 DEFCON-RUSSIA
ну смотри, если будет в яндекс офисе - можно печеньки поесть
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
о
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
печеньки
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
значит чет годное есть
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
😆
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
кто нибудь с недавним сплойтом игрался?
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
в firefox
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
который shell command exec
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
из под middle
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
ну не сплойтом
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
там цве только
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
мб кто копал?
источник

Z

Zerouser in DCG#7812 DEFCON-RUSSIA
Как IDA определяет конец функции?
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
эвристикой )
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
есть дельный способ для x64 PE бинарей
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
через секцию pdata
источник
2018 February 22

Z

Zerouser in DCG#7812 DEFCON-RUSSIA
Artem Shishkin
эвристикой )
забыл ответить сразу. через xref это тоже эвристика считается?
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
По большому счёту все эвристика, ведь компилер может генерить все, что угодно
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
Но базовый алгоритм - берёшь точку входа и траверсишь в глубину
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
Остальное эвристика - как догадаться, где ещё в оставшихся байтах код
источник