Там есть классный метод SuFile.open, думал, что он решит мою проблему. Я передал file, но так как sqlite3 нативный, то он внутри делает внутренний open, поэтому при передаче SuFile внутрь библиотеки sqlite она падает.
Господа, подскажите, пожалуйста, о каком методе обхода защиты ASLR рассказывал Гузенко Александр на Mobius 2018 Moscow? Не могу понять как это работает
Господа, подскажите, пожалуйста, о каком методе обхода защиты ASLR рассказывал Гузенко Александр на Mobius 2018 Moscow? Не могу понять как это работает
ASLR же переставляет куски памяти. Как нам поможет знание оффсета в нашем процессе?
у тебя библа загрузилась целиком куда-то в ремоутном процессе и в твоём. Ты в своём процессе узнаешь где начало и где нужный метод и потом по этому оффсету ищещь то, куда загрузилась библа в чужом(ремоутном) процессе. Начало библиотеки ты знаешь через mmap