שיתוף | התוכנה הכי קטנה בעולם עכשיו גם מנגנת
-
@מתכנת-חובב כתב בשיתוף | התוכנה הכי קטנה בעולם עכשיו גם מנגנת:
זה נקרא PEB walking - שיטה מוכרת כשרוצים להימנע מ IAT זה שימושי גם ב shellcode
עדיין מגניב.
@מתכנת-חובב כתב בשיתוף | התוכנה הכי קטנה בעולם עכשיו גם מנגנת:
האשינג עם ROR ו ROR13 בפרט)
זה האלגוריתם הכי קטן, נכון?
@מתכנת-חובב כתב בשיתוף | התוכנה הכי קטנה בעולם עכשיו גם מנגנת:
fuzzing זה לא שיטה לבדיקת תוכנה? עד כמה שאני זוכר
@מתכנת-חובב fuzzing זה טכניקה שאני מחפש
parser differentialכלומר את השינויים ביןida(או כול parser שהוא לא המערכת) למערכת לווינדוס,
וככה אני יגיע למצב שהתוכנה תרוץ, אבלidaלא תוכל לדבג אותה, או אפילו יותר שימושי אנטי וירוסים לא יוכלו,
בדרך כלל זה על ידי מציאת ביט אחד בקוד שאתה משנה ויוצר את זה (ועדיין שומר על פעילות תקינה של הקוד),הטכניקה כאן יוצרת את המצב הזה, וזה מגניב כי הטריק הזה קבוע ויכול לשמש לכול תוכנה שהיא על ידי הריסת ההheader ככה.
סרטון טוב על זה, בכללי כול הפליליסט טוב.@מתכנת-חובב כתב בשיתוף | התוכנה הכי קטנה בעולם עכשיו גם מנגנת:
בגובה העיניים
מה לעשות צריך לטפס "על עץ גבוה" בשבילך
.@cfopuser כתב בשיתוף | התוכנה הכי קטנה בעולם עכשיו גם מנגנת:
@מתכנת-חובב fuzzing זה טכניקה שאני מחפש parse differential כלומר את השינויים בין ida (או כול parser שהוא לא המערכת) למערכת לווינדוס,
וככה אני יגע למצב שהתוכנה תרוץ, אבל ida לא תוכל לדבג אותה, או אפילו יותר שימושי אנטי וירוסים לא יוכלו,
בדרך כלל זה על ידי מציאת ביט אחד בקוד שאתה משנה ויוצר את זה (ועדיין שומר על פעילות תקינה של הקוד),הטכניקה כאן יוצרת את המצב הזה, וזה מגניב כי הטריק הזה קבוע ויכול לשמש לכול תוכנה שהיא על ידי הריסת ההheader ככה.
סרטון טוב על זה, בכללי כול הפליליסט טוב.זה מה שאני הכרתי
אבל מעניין מה שכתבת אני יבדוק את הסרטון כשיתפנה לי זמן (כבר שנים שאני טוען שצריך לעשות את בין הזמנים סודי, כשכל המשפחה המורחבת יודעת שאתה בחופש החופש הזה קצת מתאדה) -
@cfopuser כתב בשיתוף | התוכנה הכי קטנה בעולם עכשיו גם מנגנת:
@מתכנת-חובב fuzzing זה טכניקה שאני מחפש parse differential כלומר את השינויים בין ida (או כול parser שהוא לא המערכת) למערכת לווינדוס,
וככה אני יגע למצב שהתוכנה תרוץ, אבל ida לא תוכל לדבג אותה, או אפילו יותר שימושי אנטי וירוסים לא יוכלו,
בדרך כלל זה על ידי מציאת ביט אחד בקוד שאתה משנה ויוצר את זה (ועדיין שומר על פעילות תקינה של הקוד),הטכניקה כאן יוצרת את המצב הזה, וזה מגניב כי הטריק הזה קבוע ויכול לשמש לכול תוכנה שהיא על ידי הריסת ההheader ככה.
סרטון טוב על זה, בכללי כול הפליליסט טוב.זה מה שאני הכרתי
אבל מעניין מה שכתבת אני יבדוק את הסרטון כשיתפנה לי זמן (כבר שנים שאני טוען שצריך לעשות את בין הזמנים סודי, כשכל המשפחה המורחבת יודעת שאתה בחופש החופש הזה קצת מתאדה)@מתכנת-חובב כתב בשיתוף | התוכנה הכי קטנה בעולם עכשיו גם מנגנת:
זה מה שאני הכרתי
כן זה נכון fuzzing זה מילה בסוף, היא משמשת במגוון דברים הכי ידוע שלה זה מה שהזכרת, (כמו הפרויקט הזה של גוגל) אבל יש אותה במושגים אחרים גם.
@מתכנת-חובב כתב בשיתוף | התוכנה הכי קטנה בעולם עכשיו גם מנגנת:
כבר שנים שאני טוען שצריך לעשות את בין הזמנים סודי,
יש דברים בגו ;)...