Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 July 03

a

alxchk in DCG#7812 DEFCON-RUSSIA
Т.е. видос с дрончика не поснифаешь :)
источник

PS

Pavel S in DCG#7812 DEFCON-RUSSIA
max3raza 🎃
ну по дефолту REQ_TYPE стоит как DNSKEY,который работает только начиная с windows 7...при генерации exe REQ_TYPE=IPv6 был указан?
IpV6 указал само собой. Спасибо за крутой шеллклд)) Разобрался - там API вызов dnsquery_a вызывался не по докам Microsoft. Поправил один push ebx на push 0 и все взлетело. Этот push якобы должен был закладывать в функцию NS_IP, по докам там должно быть строго NULL
источник

PS

Pavel S in DCG#7812 DEFCON-RUSSIA
Параметр функции pExtra
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
А разве ebx не равен 0?
источник

PS

Pavel S in DCG#7812 DEFCON-RUSSIA
Я долго не копал сорцы в asm,  в реале был не 0 на 2003
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Хмм
источник

PS

Pavel S in DCG#7812 DEFCON-RUSSIA
Шеллкод я генерил без exe, в raw, юзал его в сплоите
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Ну норм.. так и надо
источник

PS

Pavel S in DCG#7812 DEFCON-RUSSIA
В ехе (не мсф) засунул, чтобы отладить
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Просто если ты не указывал NS_IP то там null должен быть
источник

PS

Pavel S in DCG#7812 DEFCON-RUSSIA
Нет, не указывал. Проверю потом строку на генерацию еще раз
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Значит либо бага.. либо бага
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Но странно
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Тести ли ж без нс-ип
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Сотню раз
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Хотя ты говоришь на 7ке ОК?
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Может поменялась структура?
источник

PS

Pavel S in DCG#7812 DEFCON-RUSSIA
Ага, было ок. Я еще раз проверю, что там на 7, отпишу
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Спс
источник

PS

Pavel S in DCG#7812 DEFCON-RUSSIA
Тебе спасибо) уже отправил заказчику в сервис:)
источник