Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 March 03

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
один только допельпопель чего стоит
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
это ваще техника 10-го года
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
впервые ее юзал вроде Stuxnet
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
блин
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
про дюпельхренюпель не напоминай плиз
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
вот с этого в шоке даже я)))))))
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
А чем тебе холловинг поможет?
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
насколько я понял тебе кросс-3264 бинарь надо
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
ага
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
беда в том, что приложуха из под Low будет врубаться. И 2 раза чтобы выскакивало окошко "Разрешить запуск этого подозрительного неведомого говна?" не очень
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
%AppData%\Low куда бросают все паранойные браузеры и Windows Store
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
так не, чем холловинг поможет в задача кросс бинаря?
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
Если нужно x64 код юзать, то можно тупо создать x64 процесс, туда записать нужный код через NtWriteVirtualMemory64, перед этим создав pipe и врубить на исполнение процесс, а 64 будет через pipe возвращать результат
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
т.к задача тупо повысить права
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
можно возвращать success или failed
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
а из шеллкода из ядра уже присвоить токен системы процессу родителю
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
ну вроде решение найдено
источник

NK

ID:468633368 in DCG#7812 DEFCON-RUSSIA
:D
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
мммм, ок
источник

AS

Artem Shishkin in DCG#7812 DEFCON-RUSSIA
прост это не совсем кросс-бинарь
источник