Size: a a a

2020 October 08

L

Lex in SPbCTF
лучший вариант это найти модуль, который тебе надо
источник

L

Lex in SPbCTF
и только на него натравить
источник

自閉症のポイント... in SPbCTF
а как там хукнуть с адреса, можете подсказать?чот найти не могу
источник

R

Rex in SPbCTF
自閉症のポイント
а как там хукнуть с адреса, можете подсказать?чот найти не могу
стейты посмотри
источник

R

Rex in SPbCTF
источник

R

Rex in SPbCTF
ближе к концу
источник

自閉症のポイント... in SPbCTF
ну я так понимаю это call_state()
источник

自閉症のポイント... in SPbCTF
с addr функци внутри
источник

R

Rex in SPbCTF
почти
источник

R

Rex in SPbCTF
кст если тебе участок кода просто выполнить надо
источник

R

Rex in SPbCTF
то проще через triton
источник

r

robinak in SPbCTF
для того чтобы решить vip user нужно переполнить info ?
источник

L

Lex in SPbCTF
robinak
для того чтобы решить vip user нужно переполнить info ?
а ты сам подумай
источник

L

Lex in SPbCTF
посмотри по размерам буферов
источник

L

Lex in SPbCTF
у кого некорректно считывается то и переполняй
источник

r

robinak in SPbCTF
ну я понял, что если переполнить info он в vip записывает chr(). но как ему передать инт
источник

L

Lex in SPbCTF
Всм
источник

L

Lex in SPbCTF
Ты отправляешь байты
источник

L

Lex in SPbCTF
А прога воспринимает это как хочет
источник

L

Lex in SPbCTF
Отправь \х01
источник