поиск bug'oB в *.ехе вобщем программах!

Discussion in 'Реверсинг' started by trotil, 14 Sep 2009.

  1. trotil

    trotil Member

    Joined:
    10 Jan 2009
    Messages:
    60
    Likes Received:
    5
    Reputations:
    4
    Ребята меня волнует вопрос почему все думают что реверсинг это только взлом программ?, ведь там также есть уязвимости! я некоторые нашел, может найдется единомышленик с которым сработаемся? нет серйозно, достали сайты, кто что думает?
     
    1 person likes this.
  2. kap

    kap Banned

    Joined:
    10 Sep 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    я нашол пару ошибок в HAL windows7, куда писать?
     
  3. trotil

    trotil Member

    Joined:
    10 Jan 2009
    Messages:
    60
    Likes Received:
    5
    Reputations:
    4
    писать ненадо, мне самому скучно, все только рнр и мускулом марят, вот надо с кемто кто в программах и Ос ищет баги, так былоб интересней и статии есть как и что делать, свяжемся?
     
  4. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    а вы думаете, что эксплоиты наугад пишутся без исследования кода?)
     
  5. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    2desTiny
    ага, фаззингом параметров ^_____^

    2trotil
    Кто сказал что все занимаются только сайтами?
     
  6. trotil

    trotil Member

    Joined:
    10 Jan 2009
    Messages:
    60
    Likes Received:
    5
    Reputations:
    4
    дестини, я говорю не только про переполнение буфера, крэкинг, руткиты...
    В всех спрашивал, часто ответ слыхал "это не мое, мне это не интересно, я учю рнр и мускул, но если чтото найдешь, раскажешь мне, Ок?"
    Успехи у меня не большые, есть статии, дальше свое мнение пишите мне интересно
     
  7. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    А про что ты пишешь?
     
  8. trotil

    trotil Member

    Joined:
    10 Jan 2009
    Messages:
    60
    Likes Received:
    5
    Reputations:
    4
    скажем кто слыхал что может быть уязва в строке форматирования? Рекурсии?
     
  9. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    интересуют статьи по поиску уязвимостей ОС, желательно windows (blackbox - то есть с закрытым кодом). а так же по поиску в программах с закрытым кодом.
     
  10. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    2trotil
    И чем это от различных видов переполнения отличается?

    2BrainDeaD
    Черные коробки - это фаззинг (fuzzing) - ищи в гугле, но имхо это тупо. Проще в дизасме код уязвимый искать. Вообщем го на васм в раздел безопасность.
     
    #10 Hiro Protagonist, 15 Sep 2009
    Last edited: 15 Sep 2009
  11. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    я просто не в теме. ну давай и статьи по поиску уязв. в дисасме.
     
  12. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    http://wasm.ru/publist.php?list=20
    ^____^
     
    1 person likes this.
  13. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    спс, но это только buffer overflow(((
     
  14. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    остальное на англицком ) + без этих основ не въехать в тему ... а да забыл сказать, что сам не в теме как бэ )
     
  15. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    я и на англ. могу и на немецком))
     
  16. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    trotil
    мне интерестно например такое.
    только не понятно, что ты конкретно предлагаеш?)
     
  17. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    2BrainDeaD
    в phrack magazine поищи, там вроде большинство типов переполнений расматривалось насколько помню
     
  18. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    блин, всё в асм упирается(( не люблю его
     
  19. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    2BrainDeaD
    а ты что думал ) зря не любишь, какие горизонты открываются когда его изучишь )
     
  20. trotil

    trotil Member

    Joined:
    10 Jan 2009
    Messages:
    60
    Likes Received:
    5
    Reputations:
    4
    не только ассемблер! в приват брошу адресс статей.