Size: a a a

2020 March 15

v

vient in #ctfchat
а я кстати не пробовал без ксора
источник

v

vient in #ctfchat
мб оно и так работает
источник

v

vient in #ctfchat
но вряд ли
источник

v

vient in #ctfchat
а с шикатой типа дефендер палит только после начала исполнения шеллкода?
источник

v

vladvis in #ctfchat
не, он необфусцированный шелкод в статике детектит
источник

v

vladvis in #ctfchat
vient
а с шикатой типа дефендер палит только после начала исполнения шеллкода?
ага
источник

v

vient in #ctfchat
я думал, он попродвинутее, с сигнатурами на шикату
источник

v

vient in #ctfchat
ну ладно
источник

i

irdkwmnsb in #ctfchat
JSON
источник

i

irdkwmnsb in #ctfchat
JSON JSON
источник

Б

Бот с транквилизаторами in #ctfchat
irdkwmnsb
JSON JSON
источник

v

vient in #ctfchat
vladvis
https://ctftime.org/writeup/18774
хм, не думал что эмулятор нормально файлы открывает, или это костыль на самооткрывание?
кстати говоря, defender обладает такой особенностью, что его очень легко реверсить
источник

v

vient in #ctfchat
тип там можно найти и распаковать виртуальное окружение, которое в эмуляторе используется, фейковую kernel32 и кучу других либ, в них можно логику посмотреть
источник

v

vient in #ctfchat
я не на этом цтфе, но когда-то раньше смотрел для интереса, там сразу видно какие апи как использовать, чтобы подетектить эмулятор
источник

i

irdkwmnsb in #ctfchat
Почему он на JSON не триггернулся?
источник
2020 March 16

NK

ID:958038538 in #ctfchat
こんばんは
источник

kl

kot linuxovich in #ctfchat
@Rubikoid ну что, я слышал что у вас пары - всё?)
источник

R

Rubikoid in #ctfchat
kot linuxovich
@Rubikoid ну что, я слышал что у вас пары - всё?)
Да
источник

R

Rubikoid in #ctfchat
У нас теперь дистанционное обучение
источник

kl

kot linuxovich in #ctfchat
Rubikoid
У нас теперь дистанционное обучение
...значит его нет :'D
источник