Size: a a a

2020 October 19

VR

Vlad Roskov in SPbCTF
Pryanik
Это когда?
В ноябре, конкретно ещё не анонсили
источник

φ

φ in SPbCTF
Lex
там оно не от rsp отсчитывает. Слей локально хоть какой то адрес на стеке, например это будет %10$p и там будет лежать число 1337
Если еще точнее, то там выходит так, что первые несколько значений это регистры rdi rsi и т.д., потом с большой вероятностью лежит указатель на va_args, который используется vaprintfом, с некой вероятностью еще лежит адрес ретурна в printf (в зависимости от реализации либо jmp либо call vaprintf) и дополнительно еще почти всегда лежит либо указатель на IO stdin или stdout (что тоже можно использовать и гораздо проще чем libc start main ибо можно вообще мозг не включать а сдампить первые 6 адресов и забить в блюкат а потом смотреть более точно при необходимости) и всё это выходит в примерно 6-8 доп. переменных размером 8 байт, поэтому если посчитал что оффсет до ретурна это 17, то прибавляешь 6 и выигрываешь
источник

L

Lex in SPbCTF
Тайные знания стали открытыми
источник

自閉症のポイント... in SPbCTF
почему может ловиться sigbus при open(«flag», 0)?
источник

VR

Vlad Roskov in SPbCTF
自閉症のポイント
почему может ловиться sigbus при open(«flag», 0)?
на х86 ?
источник

自閉症のポイント... in SPbCTF
Vlad Roskov
на х86 ?
x64
источник

VR

Vlad Roskov in SPbCTF
парамы точно верные?
источник

自閉症のポイント... in SPbCTF
а не, кажись я понял, я прыгаю в середину функи и оно валится на mov     [rbp+fd], eax, видимо не может по этому адресу положить
источник

自閉症のポイント... in SPbCTF
потому что там рбп 0x4141414141
источник

VR

Vlad Roskov in SPbCTF
кста, а когда Bus error (SIGBUS) возникает, а когда Segmentation fault (SIGSEGV) ?
источник

φ

φ in SPbCTF
sigbus когда прога пытается перейти по невалидному адресу, я так понимаю по "неканоническому"
источник

φ

φ in SPbCTF
т.к. в линуксе большая часть адресов невалидна
источник

DH

Dark Hole in SPbCTF
φ
sigbus когда прога пытается перейти по невалидному адресу, я так понимаю по "неканоническому"
Например отрицательному или незамапленому?
источник

φ

φ in SPbCTF
ща
источник

VR

Vlad Roskov in SPbCTF
у меня всё segv
источник

φ

φ in SPbCTF
источник

VR

Vlad Roskov in SPbCTF
источник

φ

φ in SPbCTF
то есть по сути какой нибудь 0880FFFF12345678 должен сигбаснуца
источник

VR

Vlad Roskov in SPbCTF
источник

φ

φ in SPbCTF
тогда фиг знает..
источник