binexp | Unsorted

Telegram-канал binexp - BinExp

275

Группа энтузиастов бинарной эксплуатации. Штаб: Казахстан Пишите в одно сообщение - это поможет нам всем Binary exploitation enthusiasts. Group origin: Kazakhstan Please try to write in a single message

Subscribe to a channel

BinExp

Если только соседняя команда не пишет новый код для АСУТП. Есть доступ к исходникам и бинарникам.

Читать полностью…

BinExp

Очень странное тз. Не думаю, что у вас получится накидать зеродей в рамках исследования

Читать полностью…

BinExp

По условиям задачи даётся один образец Промышленного PC (Win10) управляющего участком производства, дальше есть доступ в эту сеть АСУТП.

Читать полностью…

BinExp

Короч тебе нужен address leak

Читать полностью…

BinExp

на линуксах гдб отключает аслр обычно, если бинарник запускается из-под гдб

Читать полностью…

BinExp

тогда он не по 400000 будет загружаться

Читать полностью…

BinExp

спасибо. Тогда получается одним gdb не обойтись

Читать полностью…

BinExp

@ellt3nt тогда чтобы сэкономить время прямой вопрос: может ли адрес буфера/стека быть разным если включен ASLR?

Читать полностью…

BinExp

Я ничего против не имею, это лишь совет)

Читать полностью…

BinExp

Это база, надо привыкать к аппарату😂

Читать полностью…

BinExp

Ок, посмотою это. Последний месяц смотрел много видео, но примеры часто игрушечные.

Читать полностью…

BinExp

Но разбираю в учебных целях

Читать полностью…

BinExp

Это тебе для какой нибудь одной задачи надо или хочешь изучать?

Читать полностью…

BinExp

да, где мой код лежит в стеке.
Понял, смотрю в gdb.

Читать полностью…

BinExp

ну там есть свои требования

Читать полностью…

BinExp

@bolat_basheyev то есть уже есть уязвимость переполнения и надо лишь проэксплуатировать?

Читать полностью…

BinExp

Нужно перехватить управление - до shell добраться.

Читать полностью…

BinExp

Цель исследования - это всякого рода Edge устройства (АСУТП) - PLC, контроллеры, промышленные PC (linux/win, arm/x86). Начал с тех что под Win10/x86

Читать полностью…

BinExp

Да, есть такое. Но целевые уязвимые приложения из-под gdb же не будут запускать. Наверное.

Читать полностью…

BinExp

исправьте если путаю

Читать полностью…

BinExp

он вроде не только от aslr зависит в самом exe файле в поле флажок dll релокейшена установлен должен быть

Читать полностью…

BinExp

исследовательский интерес

Читать полностью…

BinExp

А зачем менять ракурс?

Читать полностью…

BinExp

Ну у меня 20 лет стажа вокруг C/C++ и пару лет asm - более менее понимаю как работает процессор - писал компиляторы и виртуальные машины. Просто ракурс другой был - теперь с точки зрения BinExp нужна подсказка.

Читать полностью…

BinExp

Нуу не сразу же прыгать в реальные проги

Читать полностью…

BinExp

Просто если хочешь изучать в дальнейшем стоило бы плейлист liveoverflow посмотреть

Читать полностью…

BinExp

Конкретно сейчас разбираю приложение

Читать полностью…

BinExp

И последний вопрос, он не может при разных запусках в разных местах оказаться?

Читать полностью…

BinExp

по этому надо хорошо понимать что было в курсе

Читать полностью…

BinExp

обходить bad chars, выполнить шеллкод и получить реверс шелл

Читать полностью…
Subscribe to a channel