Size: a a a

2020 October 19

自閉症のポイント... in SPbCTF
https://pwn.spbctf.ru/tasks/pwn3_troinichok вот тут сигбас можно словить))
источник

DH

Dark Hole in SPbCTF
А -1?
источник

VR

Vlad Roskov in SPbCTF
root@ctfbox /dev/shm # ./test
ffffffffffffffff
Segmentation fault
источник

VR

Vlad Roskov in SPbCTF
(тесчу на серваке где таски)
источник

n

n0n3m4 in SPbCTF
Vlad Roskov
кста, а когда Bus error (SIGBUS) возникает, а когда Segmentation fault (SIGSEGV) ?
SIGBUS это про выравнивание обычно
источник

n

n0n3m4 in SPbCTF
думаю на ARM его легче увидеть
источник

VR

Vlad Roskov in SPbCTF
вот меня и удивило, что sigbus на х86
источник

n

n0n3m4 in SPbCTF
мб с SSE тоже можно схватить
источник

VR

Vlad Roskov in SPbCTF
да, но при open("flag", 0)... 🤔
источник

n

n0n3m4 in SPbCTF
там тоже есть выравненный доступ
источник

n

n0n3m4 in SPbCTF
Vlad Roskov
да, но при open("flag", 0)... 🤔
ну да, системные-то вызовы вроде не падают
источник

n

n0n3m4 in SPbCTF
вообще никак
источник

VR

Vlad Roskov in SPbCTF
или при mov     [rbp+fd], eax как потом выяснилось
источник

n

n0n3m4 in SPbCTF
ну да, эт выглядит очень сложно
источник

DH

Dark Hole in SPbCTF
Vlad Roskov
или при mov     [rbp+fd], eax как потом выяснилось
А в чём разница между этим и сегфолтом?
источник

ДВ

Дмитрий Вершинин... in SPbCTF
круто!
источник

VR

Vlad Roskov in SPbCTF
Dark Hole
А в чём разница между этим и сегфолтом?
ну вот мне тоже казалось, что sigbus это когда прям даже до проверки существует ли память не доходит
источник

/

/bin/cat in SPbCTF
а бинари пропатчены кремлем?)
источник

DH

Dark Hole in SPbCTF
/bin/cat
а бинари пропатчены кремлем?)
Каэшно
источник

DH

Dark Hole in SPbCTF
И ИТМО тоже
источник