xaker

Злостная эксплуатация. Используем Angr, чтобы найти Buffer Overflow

  • суббота, 22 февраля 2025 г. в 00:00:19
https://xakep.ru/2025/02/21/angr-2/
Для подписчиков
Символический эмулятор Angr поможет перехватить управление в чужом коде, достаточно лишь указать ему направление поиска. В этой статье узнаем, как с его помощью находить аналогичные дыры в приложениях, напишем анализатор inline-функций и создадим рабочий эксплоит для настоящего FTP-сервера.