Size: a a a

2020 October 02

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Кекв
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Сохраню ка я ссылку, а то к вечеру она улетит так, что не найду
источник

GK

George Kucherin in #ctfchat
every day is a learning day так сказатб
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Но вообще интересно, почему так
источник

R

Rubikoid in #ctfchat
4n9k3y5h1k [AnyKeyShik]
Бтв, шо такое?
Инету плохо, сообщение не уехало
источник

R

Rubikoid in #ctfchat
George Kucherin
TLDR: kernel32.dll должна у всех приложений находиться по одному и тому же адресу
Но в нем было это
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Скорее всего, исторически сложилось. Но тем не менее
источник

GK

George Kucherin in #ctfchat
4n9k3y5h1k [AnyKeyShik]
Но вообще интересно, почему так
вот там и написано). Для того чтобы можно было делать инъекции в другие процессы
источник

GK

George Kucherin in #ctfchat
Типа WriteProcessMemory -> SetThreadContext
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
А
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Окай
источник

R

Rubikoid in #ctfchat
George Kucherin
вот там и написано). Для того чтобы можно было делать инъекции в другие процессы
++
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Вечером ещё почитаю
источник

GK

George Kucherin in #ctfchat
А кто-нибудь здесь может сказать, зачем инъекция в другие процессы может быть использована в немалварных целях?
источник

R

Rubikoid in #ctfchat
George Kucherin
А кто-нибудь здесь может сказать, зачем инъекция в другие процессы может быть использована в немалварных целях?
Антивирус?)
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Сейчас мои когнитивные способности вкратце описываются тем, что я долго думал, почему при поиске минимума из аддитивных пар 0,0 и 0,-1 мне выдаётся 0,-1, а не 0,0
источник

GK

George Kucherin in #ctfchat
Rubikoid
Антивирус?)
Антивирус мониторит на уровне ядра
источник

R

Rubikoid in #ctfchat
Или читы, читы не малварь)
источник

GK

George Kucherin in #ctfchat
Я это к чему: если практически никак, то можно теоретически как-то пропатчить ядро, чтобы адрес kernel32.dll рандомизировался и таким образом защититься от process hollowing-a, который часто используется в малвари
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
George Kucherin
А кто-нибудь здесь может сказать, зачем инъекция в другие процессы может быть использована в немалварных целях?
Рискну предположить дебаггер
источник