Size: a a a

2021 March 12

VR

Vlad Roskov in SPbCTF
или соответственно apt install linux-headers-5.10.0-kali3-amd64
источник

M

Mike in SPbCTF
не, вроде норм все стоит
источник

T

Tmp00 in SPbCTF
Vlad Roskov
мб надо хедеры ядра поставить? (рандомная догадка)
Точно нет
источник

M

Mike in SPbCTF
крч, я просто заменил $(target) на названия файлов и все заработало, наверное был косяк с пробелами, хотя хз
источник

MD

Mls Dmitry in SPbCTF
Ребят, а почему, когда я в чанко освобожденном начинаю перетирать fd/bk он становится уже не свободным😢 Это типо защита libc, которая проверяет адреса fd/bk на валидность?
источник

VR

Vlad Roskov in SPbCTF
Mls Dmitry
Ребят, а почему, когда я в чанко освобожденном начинаю перетирать fd/bk он становится уже не свободным😢 Это типо защита libc, которая проверяет адреса fd/bk на валидность?
источник

VR

Vlad Roskov in SPbCTF
Mls Dmitry
Ребят, а почему, когда я в чанко освобожденном начинаю перетирать fd/bk он становится уже не свободным😢 Это типо защита libc, которая проверяет адреса fd/bk на валидность?
а как ты понял что он становится не свободным?
источник

MD

Mls Dmitry in SPbCTF
источник

MD

Mls Dmitry in SPbCTF
источник

MD

Mls Dmitry in SPbCTF
сделал UAF над чанком и изменил fd -> чанк стал allocated
источник

MD

Mls Dmitry in SPbCTF
тут сразу два получилось, это я промахнулся, когда в gdb шагал
источник

MD

Mls Dmitry in SPbCTF
1 скрин - free 9 чанков
2-4 скрины - редактировал значения и чанки из tcache пропадали
источник

MD

Mls Dmitry in SPbCTF
источник

MD

Mls Dmitry in SPbCTF
источник

MD

Mls Dmitry in SPbCTF
источник

MD

Mls Dmitry in SPbCTF
забавно, что кол-во(7) их не менялось😐
источник
2021 March 13

VR

Vlad Roskov in SPbCTF
в самом чанке нигде не содержится инфы, он занят или свободен
источник

VR

Vlad Roskov in SPbCTF
поэтому видимо этот плагин пробегает сначала все чанки, а потом чтоб определить какой занят а какой свободен, пробегает все места где прописываются свободные: tcache и все виды бинов
источник

VR

Vlad Roskov in SPbCTF
и ты тут соответственно нарушил цепочку тикеша
источник

VR

Vlad Roskov in SPbCTF
поэтому он не нашёл в тикеше те чанки, и посчитал что ну знач они заняты
источник