Size: a a a

2021 March 16

PB

Pavel Blinnikov in SPbCTF
с ареной сложно работать, так и не понял как это сделать, зная адрес libc
источник

VR

Vlad Roskov in SPbCTF
Pavel Blinnikov
а, пон
пон? о_О  я тут пон только что @rcha1ned снова выпендривается невпопад
источник

VR

Vlad Roskov in SPbCTF
Pavel Blinnikov
с ареной сложно работать, так и не понял как это сделать, зная адрес libc
можно ж небось зафингерпринтить версию либсы, и глянуть её с символами
источник

VR

Vlad Roskov in SPbCTF
ну и тип если нестандартная, заликать её всю из памяти с сервака))
источник

g

groke in SPbCTF
Pavel Blinnikov
а как определить адрес арены по либсе без дебаг символов?
Можно попробовать __malloc_hook+16 но это не супер универсально
источник

g

groke in SPbCTF
Но как правило работает
источник

VR

Vlad Roskov in SPbCTF
дык небось на арену можно хрефы найти легко
источник

PB

Pavel Blinnikov in SPbCTF
Vlad Roskov
можно ж небось зафингерпринтить версию либсы, и глянуть её с символами
ну это когда совсем все плохо уже)
источник

g

groke in SPbCTF
Куча рандомится следующим образом- берётся конец бинарч и прибавляется от 0 до 32(?) Мегабайт гапа
источник

PB

Pavel Blinnikov in SPbCTF
groke
Можно попробовать __malloc_hook+16 но это не супер универсально
а че там лежит?
источник

g

groke in SPbCTF
Ну сам малоок хук лежит перед ареной
источник

g

groke in SPbCTF
И это вроде экспортирует символ
источник

g

groke in SPbCTF
Ну т.е в гдб его адрес можно взять без дебажных символов
источник

PB

Pavel Blinnikov in SPbCTF
источник

PB

Pavel Blinnikov in SPbCTF
хм, и правда
источник

VR

Vlad Roskov in SPbCTF
Pavel Blinnikov
ну это когда совсем все плохо уже)
а как без фингерпринта либсы Оо
источник

PB

Pavel Blinnikov in SPbCTF
Vlad Roskov
а как без фингерпринта либсы Оо
я про то, чтобы скачивать её с дебаг символами
источник

VR

Vlad Roskov in SPbCTF
аа
источник

PB

Pavel Blinnikov in SPbCTF
и там чёто уже крутить
источник

PB

Pavel Blinnikov in SPbCTF
я ни разу не сталкивался с тем, чтобы приходилось так ковыряться
источник