✋ Всем снова привет, это вечерний CTFClub! Мы сегодня за три часа попытались осилить разбор эксплойта, который занял у автора три месяца и, нам с вами вполне это удалось! Спасибо всем, кто пришел очно в этот ноябрьский день и участвовал дистанционно в Дискорде! Выражаем благодарность нашему эксперту по операционных системам, Алексею Никольскому!
📚 Подведем итоги. Мы сегодня:
▪️Поняли, что нужно знать тру-реверсеру, что искать и что уметь;
▪️Научились читать HEX-значения в редакторе и как в фильме The Matrix видеть целый мир из функций;
▪️Поковыряли виртуалку и насоздавали виртуальные порты;
▪️Декомпилировали дырявый драйвер и попрыгали по дезассемблированным функциям в IDA;
▪️Немного познакомились с "пирогом" драйверов в Windows;
▪️ Разобрались, что такое ROC-цепочки с системой защиты SMEP и как они работают;
▪️ Ну, и наконец попробовали написать эксплоит TypeConfusion под W11 с абсолютного нуля!
📼 Запись сегодняшнего непростого, но очень интересного мастер-класса по Windows Reverse вы сможете увидеть через несколько дней на нашем YouTube-канале сообщества, где выложены все-все-все записи наших открытых мероприятий. Приятного просмотра!
🤫 Псс... Следующая неделя полна соревнований! Готовьтесь, играть, рубать и становиться профессионалом и крутым CTF-ром вместе с CTFClub! Следите за новостями. Всем пока! ✋
Post #96
1.17K

- 🔥 10
- 😭 1