Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Ilya Teterin                         2:5020/400     31 Jul 2002  09:20:41
 To : Sergey Ternovykh
 Subject : Re: Переполнение буфера
 -------------------------------------------------------------------------------- 
 
 "Sergey Ternovykh" <Sergey.Ternovykh@p40.f996.n5020.z2.fidonet.org>
 
 > IT> В наверняка уважаемом тобой журнале "Хакер" выйдет моя статья о том,
 >  IT> как это можно сделать. Читайте "Хакер", господа, и ваши волосы будут
 >  IT> мягкими и шелковистыми :))
 > Hадеюсь, это не бyдет пеpесказом "Architecture spanning shellcode" из
 
 57-го
 
 > phrack'а? ;)
 
 Хз, вряд ли. Я чуток помозговал эту проблему и изобрел пару-тройку
 велосипедов относительно атаки "вслепую": определение расстояния от стека до
 адреса возврата, определение адреса возврата (с NOP-областью, это у Алефа
 было), побайтовый подбор допустимых значений критичных переменных между
 буфером и адресом возврата (тоже уже кто-то придумал задолго до меня),
 комбинирование брутфорса допустимых значений критичных переменных и адреса
 возврата (а вот про это еще нигде не слышал). Hемножко рассказал о поиске
 адресов импортируемых функций в win32: поиск по сигнатуре в коде программы
 (наверняка кто-нибудь уже использует), поиск по сигнатуре бибилотеки
 kernel32.dll (используется в codered). Выложил все, чего наслушался от djHD
 и ЗАРАЗА о защите с неисполнимым стеком (SecureStack, PAX) и способе ее
 обхода. Сильно ужал, надо было уложиться в 15 кб. Короче, ничего нового, но
 это и не наглая компиляция какой-то статьи. 
 
 --- ifmail v.2.15dev5
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Переполнение буфера   Ivan Nikolaev   29 Jul 2002 09:09:22 
 Re: Переполнение буфера   Ilya Teterin   29 Jul 2002 09:33:50 
 Переполнение буфера   Vladislav Terehov   30 Jul 2002 02:31:51 
 Переполнение буфера   Dmitry Radishev   29 Jul 2002 19:17:18 
 Re: Переполнение буфера   Ilya Teterin   30 Jul 2002 09:29:09 
 Переполнение буфера   Sergey Ternovykh   30 Jul 2002 22:06:54 
 Re: Переполнение буфера   Ilya Teterin   31 Jul 2002 09:20:41 
 Переполнение буфера   Sergey Ternovykh   31 Jul 2002 23:34:24 
 Re: Переполнение буфера   Ilya Teterin   01 Aug 2002 11:03:23 
 Переполнение буфера   Sergey Ternovykh   02 Aug 2002 18:19:53 
 Хакерские журналы   Yaroslav Klyukin   03 Aug 2002 01:25:15 
 Re: Хакерские журналы   Ilya Teterin   04 Aug 2002 15:00:08 
 Re: Хакерские журналы   Yaroslav Klyukin   04 Aug 2002 20:51:29 
 Re: Переполнение буфера   Ilya Teterin   04 Aug 2002 19:08:06 
 Re: Переполнение буфера   Yaroslav Klyukin   04 Aug 2002 20:59:37 
 Переполнение буфера   Sergey Ternovykh   29 Jul 2002 23:27:08 
Архивное /ru.nethack/113469e3ac2d6.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional