Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 February 24

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
что именно?
Моной нашёл в модуле адрес опкода jmp esp, пробую его в дизассемблере увидеть через "Dump in CPU" - но вижу не тот модуль
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
PaHUEllo IbanuZZo
Моной нашёл в модуле адрес опкода jmp esp, пробую его в дизассемблере увидеть через "Dump in CPU" - но вижу не тот модуль
смещение
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
он мог и скорее вмего  нашел байткод в операнде
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
а не команде
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
ну хз, я вслепую накидал сплоит и он взлетел
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
jmp esp не встречается в нормальном коде
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
там лабораторный стенд
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
в любом случае, ты в дебагере не видешь потому что смещение
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
мне не дает покоя, что я не могу из моны прыгнуть в дизасм модуля
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
укажи конкретно адресс и увидишь
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
PaHUEllo IbanuZZo
Моной нашёл в модуле адрес опкода jmp esp, пробую его в дизассемблере увидеть через "Dump in CPU" - но вижу не тот модуль
а не тот модуль?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
аслр?
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
ни аслр, ни сейфсех, ни ребейс
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
я ж грю, лабный бинарь
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
скрин давай
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
я не пон маю проблемы
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
результат моны
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
красная точка - искомый оффсет
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
ок
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
ну а в дампе цпу
источник