Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 December 08

NK

ID:522477050 in DCG#7812 DEFCON-RUSSIA
Да, спс нашел все, в т.ч. ngrok
источник
2018 December 09

C

Cyfral in DCG#7812 DEFCON-RUSSIA
Баньте. Это спамеры
источник

A

Aligner in DCG#7812 DEFCON-RUSSIA
Hans
Кто подскажет, вот допустим выложили дисклоужер мс, какая-тнибудь CVE-2018-5932 -> "Privelege escalation due to blabla in win32k.sys" Как вот это искать? У пакета обновления есть какая-то внутренняя структура по которой можно определиь конкретно патч под что куда впихивается? Я делал дифф для  cve-2018-1010 вот эту парашу найти пытался, через диффы в иде нонифига, есть ли что-то кроме дифов?
Как вот это искать?  - биндиффингом.
У пакета обновления есть какая-то внутренняя структура по которой можно определиь конкретно патч под что куда впихивается? - нет.
Я делал дифф для  cve-2018-1010 вот эту парашу найти пытался, через диффы в иде нонифига, есть ли что-то кроме дифов? - нет
источник

A

Aligner in DCG#7812 DEFCON-RUSSIA
если не нашел исправленный код - значит плохо искал или не там :)
источник

A

Aligner in DCG#7812 DEFCON-RUSSIA
D1g1
Почитай cover story в этом вупуске https://xakep.ru/issues/xa/169/
наша старая статья с D1g1, но имхо до сих пор актуальная.
с появлением Diaphora собссно нихуя не изменилось - все биндифферы хуевые
источник

A

Aligner in DCG#7812 DEFCON-RUSSIA
Hans
Кто подскажет, вот допустим выложили дисклоужер мс, какая-тнибудь CVE-2018-5932 -> "Privelege escalation due to blabla in win32k.sys" Как вот это искать? У пакета обновления есть какая-то внутренняя структура по которой можно определиь конкретно патч под что куда впихивается? Я делал дифф для  cve-2018-1010 вот эту парашу найти пытался, через диффы в иде нонифига, есть ли что-то кроме дифов?
по поводу CVE-2018-1010
если ты диффал win32k.sys - то понятно почему не нашел.
бага в r3 dll (T2embed.dll) вообще-то:
https://www.flexera.com/company/secunia-research/advisories/SR-2018-11.html
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
а ну понятно
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
нет я дифал другую длл юзермодную
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
и user32.dll
источник

H

Hans in DCG#7812 DEFCON-RUSSIA
gdi32 по-моему диффал
источник
2018 December 11

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Привет نرمین دهباشی!
источник

PD

Peter Destructive in DCG#7812 DEFCON-RUSSIA
Green Dog
Привет نرمین دهباشی!
они не проходят проверку бота, их нет в чате )
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
знаю-знаю )
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Но у них письменность наоборот 0_0
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
И выделение работает по-наркомански!
источник

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
Green Dog
Но у них письменность наоборот 0_0
Это же арабица, у них как и в иврите справа налево =)
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
так да, и попробовать что-то писать - интересно
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
rus dacent
Это же арабица, у них как и в иврите справа налево =)
Bidi, так как цифры слева направо
источник
2018 December 12

A

Alexander in DCG#7812 DEFCON-RUSSIA
гайс если пользовались, посоветуйте сервис для пополнения/снятия крипты
источник

WS

Wire Snark in DCG#7812 DEFCON-RUSSIA
Alexander
гайс если пользовались, посоветуйте сервис для пополнения/снятия крипты
плюсую. Что-то помимо локалбиткоинс есть без регистрации по паспорту?
источник