Если только соседняя команда не пишет новый код для АСУТП. Есть доступ к исходникам и бинарникам.
Читать полностью…Очень странное тз. Не думаю, что у вас получится накидать зеродей в рамках исследования
Читать полностью…По условиям задачи даётся один образец Промышленного PC (Win10) управляющего участком производства, дальше есть доступ в эту сеть АСУТП.
Читать полностью…@ellt3nt тогда чтобы сэкономить время прямой вопрос: может ли адрес буфера/стека быть разным если включен ASLR?
Читать полностью…Ок, посмотою это. Последний месяц смотрел много видео, но примеры часто игрушечные.
Читать полностью…@bolat_basheyev то есть уже есть уязвимость переполнения и надо лишь проэксплуатировать?
Читать полностью…Цель исследования - это всякого рода Edge устройства (АСУТП) - PLC, контроллеры, промышленные PC (linux/win, arm/x86). Начал с тех что под Win10/x86
Читать полностью…Да, есть такое. Но целевые уязвимые приложения из-под gdb же не будут запускать. Наверное.
Читать полностью…он вроде не только от aslr зависит в самом exe файле в поле флажок dll релокейшена установлен должен быть
Читать полностью…Ну у меня 20 лет стажа вокруг C/C++ и пару лет asm - более менее понимаю как работает процессор - писал компиляторы и виртуальные машины. Просто ракурс другой был - теперь с точки зрения BinExp нужна подсказка.
Читать полностью…Просто если хочешь изучать в дальнейшем стоило бы плейлист liveoverflow посмотреть
Читать полностью…