Size: a a a

2021 March 29

pl

peach lasagna in SPbCTF
633 50541
Можно отрыть дебаггером какой-нибудь исполняемый файл, написать в него нужный тебе кусок асм кода, перенести на его начало eip/rip и курить сие творение как обычный бинарь
Под виндой и с ollydbg работал такой варик; имхо, сравнительно удобно
не осилил это сделать, поэтому пишу свой интерпретатор
источник

T

Tmp00 in SPbCTF
peach lasagna
в этой диаграмме есть bl .
что произойдет при команде mov bl, al ? bl до следующего  mov станет равным al?или bl будет первыми 8 битами от ebx?
источник

P

Pavel in SPbCTF
peach lasagna
не осилил это сделать, поэтому пишу свой интерпретатор
в x64dbg можно очень удобно ассемблировать \ выполнять код
источник

U

User1 in SPbCTF
Человек дело говорит, почитай-посмотри что-нибудь про основы ассма, к примеру тоже видео от spbctf. Там вроде про регистры неплохо объясняли, и еще можно почитать, где и для чего какие регистры используются.
Ну и да подебажить, почувствовать на практике, что делают те или иные инструкции.
источник

pl

peach lasagna in SPbCTF
Уиии. я сдал. Всем спасибо!
источник

АШ

Анатолий Шпак... in SPbCTF
Как лучше поступить, если я использую Джаго, и мне надо в базе хранить объект кастомного класса? Там можно модели создавать и поля у них могут быть только Int, Str и т.д. Есть вариант в модели создать поле JSONField и туда запихать сериализованный объект. Это нормально? Или есть какие-то другие методы?
источник

MD

Mls Dmitry in SPbCTF
Анатолий Шпак
Как лучше поступить, если я использую Джаго, и мне надо в базе хранить объект кастомного класса? Там можно модели создавать и поля у них могут быть только Int, Str и т.д. Есть вариант в модели создать поле JSONField и туда запихать сериализованный объект. Это нормально? Или есть какие-то другие методы?
атака десериализация - даже не думай использовать встроенные методы
источник

ПП

Проксимов Прксимович... in SPbCTF
Анатолий Шпак
Как лучше поступить, если я использую Джаго, и мне надо в базе хранить объект кастомного класса? Там можно модели создавать и поля у них могут быть только Int, Str и т.д. Есть вариант в модели создать поле JSONField и туда запихать сериализованный объект. Это нормально? Или есть какие-то другие методы?
Зачем тебе в базе хранить объект?
источник

КП

Котеечко Пухнастиньк... in SPbCTF
Анатолий Шпак
Как лучше поступить, если я использую Джаго, и мне надо в базе хранить объект кастомного класса? Там можно модели создавать и поля у них могут быть только Int, Str и т.д. Есть вариант в модели создать поле JSONField и туда запихать сериализованный объект. Это нормально? Или есть какие-то другие методы?
Я хз о чем речь, но в сишечке можно сделать структуру и сказать что теперь это тип данных
источник

DH

Dark Hole in SPbCTF
Котеечко Пухнастиньке
Я хз о чем речь, но в сишечке можно сделать структуру и сказать что теперь это тип данных
А jango есть на Си?
источник

КП

Котеечко Пухнастиньк... in SPbCTF
Я ж говорю, понятия не имею о чем речь
источник

КП

Котеечко Пухнастиньк... in SPbCTF
Но по идее в любом уважающем себя яп должны быть структуры или их аналог
источник

MV

Mike Volkov in SPbCTF
Всем, привет. Ищу аналитика. Подскажите плиз, где можно поискать?
источник

ПП

Проксимов Прксимович... in SPbCTF
Mike Volkov
Всем, привет. Ищу аналитика. Подскажите плиз, где можно поискать?
источник

MV

Mike Volkov in SPbCTF
Ок. Спасибо
источник

VR

Vlad Roskov in SPbCTF
#спбцтфпомогает
источник

M

Mäxim in SPbCTF
Mike Volkov
Всем, привет. Ищу аналитика. Подскажите плиз, где можно поискать?
@CyberJobsRussia
ещё здесь можно опубликовать вакансию.
источник

ПП

Проксимов Прксимович... in SPbCTF
Mäxim
@CyberJobsRussia
ещё здесь можно опубликовать вакансию.
Я увидел вакансию, требования которой не поместились в два сообщения. Спасибо за годный контент
источник
2021 March 30

RG

R G in SPbCTF
Переслано от R G
привет, не знаете как заставить ltrace работать с PIE бинарниками?
источник

RG

R G in SPbCTF
Переслано от R G
в инете пишут ltrace просто не умеет работать с ними( Но может есть какие-то альтернативы?
источник