Size: a a a

2021 March 16

MD

Mls Dmitry in SPbCTF
А есть какая-то зависимость в no PIE бинарниках, что можно, зная адрес libc, найти первый блок кучи(размер знаем)?
источник

PB

Pavel Blinnikov in SPbCTF
Mls Dmitry
А есть какая-то зависимость в no PIE бинарниках, что можно, зная адрес libc, найти первый блок кучи(размер знаем)?
хм, возможно это можно сделать, но это очень сложно и зависит от конкретных версий
источник

y

y0urR1ddle6 in SPbCTF
через arena можно выехать
источник

PB

Pavel Blinnikov in SPbCTF
хотя...
ну например можно слить стек через environ, и начать читать стек, там скорее всего должен лежать адрес кучи где-то
источник

MD

Mls Dmitry in SPbCTF
Влад, как решается EpicEasy?? ))
источник

VR

Vlad Roskov in SPbCTF
Mls Dmitry
А есть какая-то зависимость в no PIE бинарниках, что можно, зная адрес libc, найти первый блок кучи(размер знаем)?
ты имеешь в виду, статичный ли отступ между либсой и кучей?
источник

MD

Mls Dmitry in SPbCTF
Vlad Roskov
ты имеешь в виду, статичный ли отступ между либсой и кучей?
надеюсь на это
источник

y

y0urR1ddle6 in SPbCTF
y0urR1ddle6
через arena можно выехать
источник

MD

Mls Dmitry in SPbCTF
хотя мне важнее первый чанк
источник

VR

Vlad Roskov in SPbCTF
не, вродь нестатичный - проверь в /proc/.../maps
источник

VR

Vlad Roskov in SPbCTF
Mls Dmitry
Влад, как решается EpicEasy?? ))
эпично легко)
источник

MD

Mls Dmitry in SPbCTF
неплохо, попробую
источник

PB

Pavel Blinnikov in SPbCTF
а как определить адрес арены по либсе без дебаг символов?
источник

MD

Mls Dmitry in SPbCTF
Pavel Blinnikov
а как определить адрес арены по либсе без дебаг символов?
наверное просто аллокнуть чанк и вычесть из libs_base, не ?
источник

PB

Pavel Blinnikov in SPbCTF
Mls Dmitry
наверное просто аллокнуть чанк и вычесть из libs_base, не ?
крайне вряд ли
источник

PB

Pavel Blinnikov in SPbCTF
хипа вообще в другом регионе находится, ничего общего с адресами либсы у нее нет
источник

y

y0urR1ddle6 in SPbCTF
Pavel Blinnikov
хм, возможно это можно сделать, но это очень сложно и зависит от конкретных версий
в любом случае сделать это реально почти невозможно
источник

PB

Pavel Blinnikov in SPbCTF
y0urR1ddle6
в любом случае сделать это реально почти невозможно
а, пон
источник

MD

Mls Dmitry in SPbCTF
аллокнуть 0x410 >=
фрии
В чанке должен быть поинтер на main_arena
источник

PB

Pavel Blinnikov in SPbCTF
Pavel Blinnikov
хотя...
ну например можно слить стек через environ, и начать читать стек, там скорее всего должен лежать адрес кучи где-то
по-моему у меня год назад был случай, когда был адрес либсы и arbitrary read и нужны были адреса хипы
там я как раз таким образом выкрутился
источник