Size: a a a

2020 October 02

GK

George Kucherin in #ctfchat
Да
источник

GK

George Kucherin in #ctfchat
В ФИЗИЧЕСКОЙ памяти адрес DLL будет один и тот же. Но в ВИРТУАЛЬНОЙ памяти он будет разниться
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Окей. Логично, понял-принял
источник

kl

kot linuxovich in #ctfchat
Aleksandr Larionov
ну я разочарован в цтф тусовке ( какие вы после этого хакеры если не шарите за импактные труды по психологии / социальной инженерии )))
а ты когда-нибудь был ей не разочарован?)
источник

kl

kot linuxovich in #ctfchat
оу, это было 200 сообщений назад... зря я это процитировал.
источник

R

Rubikoid in #ctfchat
4n9k3y5h1k [AnyKeyShik]
Бтв, раз уж я сюда зашёл. Вопрос к виндопывнерам

Верно ли, что адреса функций винапи у разных pe будут совпадать? В случае, если у меня это вытягивается из длл (ну логично)
Да, кстати, ещё есть кек при определении адресов фунок - надо разрядность учитывать
источник

PB

Pavel Blinnikov in #ctfchat
George Kucherin
В случае если приложение и ДЛЛ поддерживают ASLR, базовый адрес (ImageBase) будет каждый раз меняться.
не факт кстати
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Rubikoid
Да, кстати, ещё есть кек при определении адресов фунок - надо разрядность учитывать
Ну тип это очев
источник

PB

Pavel Blinnikov in #ctfchat
у винды не так же как в линуксе аслр работает
источник

PB

Pavel Blinnikov in #ctfchat
это надо проверить
источник

GK

George Kucherin in #ctfchat
Pavel Blinnikov
не факт кстати
ну может быть так что и не поменяется
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Pavel Blinnikov
у винды не так же как в линуксе аслр работает
Всмысле?
источник

GK

George Kucherin in #ctfchat
но в большинстве случаев будет меняться
источник

PB

Pavel Blinnikov in #ctfchat
по идее для дллок один раз считается аслр
и без перезагрузки винды адреса везде одни и те же
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Pavel Blinnikov
по идее для дллок один раз считается аслр
и без перезагрузки винды адреса везде одни и те же
Ну вот я ловил такую фигню
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Собсно, из-за этого начальный вопрос и возник
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Я решил, что это система
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Но сейчас уже не уверен
источник

PB

Pavel Blinnikov in #ctfchat
я прост не могу уверенно об этом говорить, потому что около года назад виндой занимался, могу и забыть чето
источник

PB

Pavel Blinnikov in #ctfchat
но по-моему так
источник