Size: a a a

2021 March 02

fL

f8cf7194eb53f512b569... in SPbCTF
Из-за баги не отображается правильно
источник

U

User1 in SPbCTF
А парсер чего?
источник

M

Mike in SPbCTF
Котеечко Пухнастиньке
и распарсив бинарный образ ядра найди смещение по которому лежит винер
В итоге все оказалось гораздо проще, просто в /proc/modules взял адрес модуля в памяти и добавил к нему смещение функции внутри модуля
источник

КП

Котеечко Пухнастиньк... in SPbCTF
Mike
В итоге все оказалось гораздо проще, просто в /proc/modules взял адрес модуля в памяти и добавил к нему смещение функции внутри модуля
ну логично, что если winner не в ядре, а в модуле - то смещение надо брать от начала модуля
источник

КП

Котеечко Пухнастиньк... in SPbCTF
Котеечко Пухнастиньке
и распарсив бинарный образ ядра найди смещение по которому лежит винер
это если у тебя нету root
источник

КП

Котеечко Пухнастиньк... in SPbCTF
и ты не можешь читать не /proc/kallsyms не /proc/modules
источник

С

Сергей in SPbCTF
Добрый день. Подскажите, пожалуйста, как в иде сделать так чтобы функции из idata отображались в списке функций
источник

/

/bin/cat in SPbCTF
Сергей
Добрый день. Подскажите, пожалуйста, как в иде сделать так чтобы функции из idata отображались в списке функций
Вкладка imports или можно поискать окно names
источник

С

Сергей in SPbCTF
/bin/cat
Вкладка imports или можно поискать окно names
Спасибо1
источник
2021 March 03

S

Stamar in SPbCTF
Добрый день!✋
Скажите пожалуйста, что значит rel в ассемблере. Искал ответ, но не нашёл.
Например код: lea rdi, [rel +fname] в таске cat.

Видео про этот таск ( в самом начале ) - https://www.youtube.com/watch?v=aduCzm0g7yc&list=PLLguubeCGWoY12PWrD-oV3nZg3sjJNKxm&index=14
источник

VR

Vlad Roskov in SPbCTF
видимо какой-то синтаксис так обозначает адресацию относительно rip (адреса самой инструкции)
источник

S

Stamar in SPbCTF
Vlad Roskov
видимо какой-то синтаксис так обозначает адресацию относительно rip (адреса самой инструкции)
Большое спасибо, @mrvos 🙂👍
источник

КП

Котеечко Пухнастиньк... in SPbCTF
По-моему это att транслируется так
источник

КП

Котеечко Пухнастиньк... in SPbCTF
Могу ошибаться
источник

S

Stamar in SPbCTF
Котеечко Пухнастиньке
По-моему это att транслируется так
Хорошо. Спасибо. 👍
Буду копать по поводу этого вопроса дальше.
Без rel флаг не выводится. Хочу докопаться до правды :)
источник

КП

Котеечко Пухнастиньк... in SPbCTF
Попробуй objdump -d ./bin и objdump -Mintel -d ./bin
источник

КП

Котеечко Пухнастиньк... in SPbCTF
Ну и вопрос, что значит без rel?
Ты ведь не 'rel' передаешь, а опкод
источник

DA

Danil Augustovich in SPbCTF
Люди с механикой, вопрос к вам. Сколько бы привыкали к клаве?
источник

VR

Vlad Roskov in SPbCTF
я так и не привык
источник

VR

Vlad Roskov in SPbCTF
из-за длинного хода неудобно
источник