Size: a a a

2020 October 02

GK

George Kucherin in #ctfchat
интересно
источник

GK

George Kucherin in #ctfchat
сейчас тоже пойду проверю
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
То есть, все-таки, мое предположение, что аслр для системной длл'и считается один раз имеет право на жизнь?
источник

PB

Pavel Blinnikov in #ctfchat
4n9k3y5h1k [AnyKeyShik]
То есть, все-таки, мое предположение, что аслр для системной длл'и считается один раз имеет право на жизнь?
да
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Хм
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Если это так, то это максимально ансекьюрно :D
источник

PB

Pavel Blinnikov in #ctfchat
это очень несложно проверить
источник

R

Rubikoid in #ctfchat
4n9k3y5h1k [AnyKeyShik]
То есть, все-таки, мое предположение, что аслр для системной длл'и считается один раз имеет право на жизнь?
слушай
источник

PB

Pavel Blinnikov in #ctfchat
4n9k3y5h1k [AnyKeyShik]
Если это так, то это максимально ансекьюрно :D
д нет на самом деле
источник

R

Rubikoid in #ctfchat
кстати
источник

PB

Pavel Blinnikov in #ctfchat
ну появляется плюс один вектор
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Ну, имхо, для винапи оставлять адреса - так себе идея
источник

PB

Pavel Blinnikov in #ctfchat
типа если в одном приложении есть лик адреса, а в другом возможность подменить rip, то у тебя rce там, где в линуксе бы не было
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Я не спорю, что документация есть только на процентов 50 функций, но все же
источник

PB

Pavel Blinnikov in #ctfchat
но это только в этом случае несесурно
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
4n9k3y5h1k [AnyKeyShik]
Я не спорю, что документация есть только на процентов 50 функций, но все же
*официальная
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Pavel Blinnikov
типа если в одном приложении есть лик адреса, а в другом возможность подменить rip, то у тебя rce там, где в линуксе бы не было
Ну вот я примерно про это, да
источник

4[

4n9k3y5h1k [AnyKeySh... in #ctfchat
Rubikoid
кстати
Бтв, шо такое?
источник

GK

George Kucherin in #ctfchat
источник

GK

George Kucherin in #ctfchat
TLDR: kernel32.dll должна у всех приложений находиться по одному и тому же адресу
источник