ㄌㄐ@你的水潤餅大使
@raagi
Sun, Feb 7, 2021 8:56 AM
有題水題來不及解完
⋯⋯
ian🍨Ahh sugar!
@ian21_melon
Sun, Feb 7, 2021 9:04 AM
今天也在搶旗子嗎XD (有和硬體相關嗎?)
ㄌㄐ@你的水潤餅大使
@raagi
Sun, Feb 7, 2021 9:05 AM
ian🍨Ahh sugar!
: 算有ㄇ,但那題也沒解出來
ian🍨Ahh sugar!
@ian21_melon
Sun, Feb 7, 2021 9:05 AM
硬體太謎,或是沒datasheet?
ㄌㄐ@你的水潤餅大使
@raagi
Sun, Feb 7, 2021 9:08 AM
ian🍨Ahh sugar!
: 喔不是,應該是我太爛(
它是 intel cpu 的新功能(?)跟電子元件題不太一樣
ian🍨Ahh sugar!
@ian21_melon
Sun, Feb 7, 2021 9:24 AM
cpu!? 那超複雜(除非你說的是簡單的8051)
ian🍨Ahh sugar!
@ian21_melon
Sun, Feb 7, 2021 9:58 AM
話說好像CTF的題目有分屬性?所以有水題、火題…🤔
背脂拉麵
@ajisaiiii
Mon, Feb 8, 2021 2:56 PM
revenge那題嗎 有點好奇所以是什麼
ㄌㄐ@你的水潤餅大使
@raagi
Mon, Feb 8, 2021 3:05 PM
Mon, Feb 8, 2021 3:10 PM
JaidTw
: 那個 shared buffer 在 libc 前面,然後它 index 是拿我們傳進去的字串,所以可以任意寫 8 bytes。那就可以去改 __stack_chk ,之後觸發 canary 就能用。 shadow stack 的位置題目會給,所以也可以改上面的值過檢查。
喔對順帶一提,那個題目是保護全開
ian🍨Ahh sugar!
@ian21_melon
Mon, Feb 8, 2021 3:07 PM
jennifer7108
: 看起來好像偷偷在cpu的stack裡面塞東西?
ㄌㄐ@你的水潤餅大使
@raagi
Mon, Feb 8, 2021 3:08 PM
不過我當初在本地跑不知道是不是我的環境的問題,debug mode 應該會給六個資訊但我 terminal 只有出現 3 行,所以當時出題者看到我的解題畫面的時候以為題目出事還來問我問題,跑回去檢查他的題目,結果好像是我問題比較大(抹臉
我灌一個奇怪的 ubuntu 分支很常行為很奇妙,最近應該會重灌之後再重跑一次題目
ㄌㄐ@你的水潤餅大使
@raagi
Mon, Feb 8, 2021 3:09 PM
ian🍨Ahh sugar!
: 就 他有個 gets 可以輸入,有 overflow 的點可以用,就可以接 gadget
背脂拉麵
@ajisaiiii
Mon, Feb 8, 2021 3:10 PM
shadow stack是CET那個嗎?所以是跟CET有關的題目喔
ㄌㄐ@你的水潤餅大使
@raagi
Mon, Feb 8, 2021 3:10 PM
JaidTw
: 對就 CET,他要接 SDE 的 emulator 跑題目
背脂拉麵
@ajisaiiii
Mon, Feb 8, 2021 3:10 PM
酷歐
ian🍨Ahh sugar!
@ian21_melon
Mon, Feb 8, 2021 3:12 PM
jennifer7108
: 奇怪的ubuntu是什麼www
話說你日常也是用linux嗎?我工作上會用到(工作站),但其他時間都用windows
ㄌㄐ@你的水潤餅大使
@raagi
Mon, Feb 8, 2021 3:12 PM
Mon, Feb 8, 2021 3:14 PM
幹我當下還覺得很有自信,我之前碩一有研究過 CET ,結果被自己的環境雷
所以才說這題沒解出來很悔恨,它沒很複雜我應該是可以做出來的
ㄌㄐ@你的水潤餅大使
@raagi
Mon, Feb 8, 2021 3:13 PM
ian🍨Ahh sugar!
: elementary os ,一個 GUI 長得很漂亮的 Ubuntu 分支
我平常工作環境都是 Linux 很少用 Windows ,或者說我都快忘記 Windows 怎麼用了
(幹
我只有要開比較新版本的 IDA 才會開 Windows
ㄌㄐ@你的水潤餅大使
@raagi
Mon, Feb 8, 2021 3:14 PM
還有如果要看 PE 才會開 Windows
ian🍨Ahh sugar!
@ian21_melon
Mon, Feb 8, 2021 3:15 PM
jennifer7108
: 忘掉windows很難吧xd 還是你打command line的時間大於用滑鼠?
ㄌㄐ@你的水潤餅大使
@raagi
Mon, Feb 8, 2021 3:16 PM
ian🍨Ahh sugar!
: 對啊,做正事的時候我平常都直接下指令很少用滑鼠點
ian🍨Ahh sugar!
@ian21_melon
Mon, Feb 8, 2021 3:17 PM
強者XDD 感覺你需要一副耐用的好鍵盤
ㄌㄐ@你的水潤餅大使
@raagi
Mon, Feb 8, 2021 3:17 PM
Mon, Feb 8, 2021 3:18 PM
喔應該說我這裡說的忘記 Windows 怎麼用是指在 Windows 的環境下開發或寫程式忘記怎麼做,麻瓜需要的功能我還是會ㄉ
ian🍨Ahh sugar!
@ian21_melon
Mon, Feb 8, 2021 3:19 PM
jennifer7108
: 和linux應該很不同
ㄌㄐ@你的水潤餅大使
@raagi
Mon, Feb 8, 2021 3:25 PM
Mon, Feb 8, 2021 3:25 PM
喔對我覺得 SDE 真的很靠北,我接了 gdb 之後不能設斷點,直接跳過去 main gdb 跟 process 就會一起死去,也不能按 n ,也會炸掉,所以我只能從 start 一路用 si 慢慢跳過去 main ,而且超卡⋯⋯跳了一整天都沒走到
載入新的回覆
它是 intel cpu 的新功能(?)跟電子元件題不太一樣
喔對順帶一提,那個題目是保護全開
我灌一個奇怪的 ubuntu 分支很常行為很奇妙,最近應該會重灌之後再重跑一次題目
話說你日常也是用linux嗎?我工作上會用到(工作站),但其他時間都用windows
所以才說這題沒解出來很悔恨,它沒很複雜我應該是可以做出來的
我平常工作環境都是 Linux 很少用 Windows ,或者說我都快忘記 Windows 怎麼用了
我只有要開比較新版本的 IDA 才會開 Windows