Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

SABRE bindiff cool video

[es] :: Security Coding :: SABRE bindiff cool video

[ Pregleda: 4933 | Odgovora: 15 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon SABRE bindiff cool video05.07.2005. u 09:21 - pre 228 meseci
http://www.sabre-security.com/products/flash_bindiff_png.html

Kad će ovako nešto biti na linuxu, ha?

Super stvar.

[Ovu poruku je menjao Sundance dana 05.07.2005. u 10:21 GMT+1]
 
Odgovor na temu

glupi

Član broj: 836
Poruke: 199
*.cmu.carnet.hr.



Profil

icon Re: SABRE bindiff cool video05.07.2005. u 23:12 - pre 228 meseci
Iamo mi wine ;)
A i grep moze to ;P
 
Odgovor na temu

LInubis

Član broj: 49231
Poruke: 17
*.cmu.carnet.hr.



Profil

icon Re: SABRE bindiff cool video06.07.2005. u 20:56 - pre 228 meseci
nekuzim kaj si htel tocno reci (radi sporosti konekcije nemogu pogledat) ali diff tool imas vec u DOS-u.

otipkaj fc /? i vidjet ces. to je jos od 98-mice...
a na unixu (i na Cygwin-u) je diff komanda a ide ovako diff hello.c hello.c (ako se ne varam; nisam ga dugo koristio).
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: SABRE bindiff cool video07.07.2005. u 07:07 - pre 228 meseci
Pogledaj video ipak.....malo je ovo, khm, kompleksnije od windiff i sl. ;)
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr.



Profil

icon Re: SABRE bindiff cool video07.07.2005. u 21:58 - pre 228 meseci
Evoj jedan neat open-source tool koji je jedno 10 puta primitivniji, ali valjda posluži:

http://www.openrce.org/articles/full_view/12

Naravno, od nenadmašnih dečki i cura iz iDefensea:

http://www.idefense.com/iia/labs-software.jsp?flashstatus=true

;)

Citat:
glupi: A i grep moze to ;P


http://lwn.net/Articles/118251/

Citat:
Using 'advanced static analysis': "cd drivers; grep copy_from_user -r ./* |
grep -v sizeof", I discovered 4 exploitable vulnerabilities in a matter
of 15 minutes. More vulnerabilities were found in 2.6 than in 2.4.
It's a pretty sad state of affairs for Linux security when someone can
find 4 exploitable vulnerabilities in a matter of minutes.


Citat:
being done about this pitiful trend of
Linux security, where it's 10x as easy to find a vulnerability in the
kernel than it is in any app on the system, where isec releases at
least one critical vulnerability for each kernel version. I don't see
that the 2.6 development model is doing anything to help this (as the
spectrum of these vulnerabilities demonstrate), by throwing
experimental code into the kernel and claiming it to be "stable".
Hopefully now these vulnerabilities will be fixed in a timely manner.


loooooooooooooooooooooooooooooolz :>>>>>>>

grep it is :P
 
Odgovor na temu

DownBload

Član broj: 1333
Poruke: 310
*.net.t-com.hr.



Profil

icon Re: SABRE bindiff cool video09.07.2005. u 19:05 - pre 228 meseci
Takvo nesto na linuxu odnosno unixu postoji od pocetka - diff.
Od tuda i naziv za ovaj Halvarov bindiff. S obzirom da je linux open source i svi patchevi su u
obliku source-code-a, trivijalno je napraviti diff old.c new.c i saznati sta je patchano.

Opet si se okomio na linux kernel. Ti vulnovi pronadjeni grep-om su u kernel modulima (drajverima), a ne u samom kernelu...a mislim da je u tom slucaju bolje ne spominjati windows kernel bugove....procitaj onaj interesantan paper na cansecwest-u o windows kernel vulnovima i kojeg su tipa otkrivene ranjivosti (strcpy,strcat i ekipa).



[Ovu poruku je menjao DownBload dana 09.07.2005. u 20:08 GMT+1]
Leon Juranic
 
Odgovor na temu

glupi

Član broj: 836
Poruke: 199
*.cmu.carnet.hr.



Profil

icon Re: SABRE bindiff cool video09.07.2005. u 21:35 - pre 228 meseci
Sunnis ti sam sebi upadas u usta ;P
 
Odgovor na temu

unknown3
mirko slaufic
SRBIJA!!!!

Član broj: 57811
Poruke: 45
*.suonline.net.



Profil

icon Re: SABRE bindiff cool video14.07.2005. u 19:26 - pre 228 meseci
mislim stvarno.bez uvrede ali windows je za debile.jeste da ga ja koristim jer sam pocetnik i nemogu da namestim wi-fi na lin.i javi mi kad windows bude imao compliera i portmapera po default.cuo sam da ce windows moci upravljati govorom.ali ne sve naravno.nerazumem se ja u te snimke.nisam programer.ali pocinjem sa C++::)i na linuxu mozes vise da naucis
lalal
 
Odgovor na temu

`and

Član broj: 32490
Poruke: 776
*.vdial.verat.net.

Sajt: www.bitbyterz.org


Profil

icon Re: SABRE bindiff cool video14.07.2005. u 20:33 - pre 228 meseci
LOL ... mali ugasi se !
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.cmu.carnet.hr.



Profil

icon Re: SABRE bindiff cool video16.07.2005. u 21:17 - pre 228 meseci
Citat:
unknown3: mislim stvarno.bez uvrede ali windows je za debile.


Dakle i ti si debil? :-)

Citat:
jeste da ga ja koristim jer sam pocetnik i nemogu da namestim wi-fi na lin.


Dakle debil si što ga koristiš, a ne koristiš linux jer si lamer :-)

Debilni lamer :>

Citat:
i javi mi kad windows bude imao compliera i portmapera po default.


I još 10 000 glupih nepotrebnih programčića koji mi nikad neće trebati i boga pitaj što rade....ooops, pa win ih nema :>

Radije ću su od nule složiti OS nego koristiti OS sa 50 media playera koji nisu kumulativno dobri kao recimo Winamp 5.

A što se tiče kompajlera, csc.exe je core dio .NET redistributable-a, koji je core dio windoza još od win2K3, i standardni dio Windows Update sajta već nekoliko godina.

Citat:
cuo sam da ce windows moci upravljati govorom.


Može to već sad. Moraš imati samo neki speech recoginition engine, imaš MS-ov skinit + SDK, dolazi i sa office-om. Bit će ugrađen u LH, i dostupan u 3 linije C# koda.

Citat:
nerazumem se ja u te snimke.nisam programer.ali pocinjem sa C++


Ti si lamer i C++ ne bi naučio za 10 000 godina. Preporučam ti da počneš sa nečim tipa Begginers All-Purpose Symbolic Instruction Code.

Citat:
i na linuxu mozes vise da naucis


Mda, ti mora da si iznimka koja potvrđuje pravilo...

Citat:
DownBload: Takvo nesto na linuxu odnosno unixu postoji od pocetka - diff.


Nonsens. Lijepo sam u nazivu teme stavio - bindiff, za razlikovanje dvaju različitih binary bez dostupnosti izvornog koda.

Citat:
S obzirom da je linux open source i svi patchevi su u
obliku source-code-a, trivijalno je napraviti diff old.c new.c i saznati sta je patchano.


Gdje se u temi spominje apliciranje bindiff-a samo za linux kernel? Što na ljinuxu ne postoje isključivi binarni komadići sw-a, komercijalni bi se reklo pošto 99.99% open-source projekata to nije?

Postoje itekako, što opet ne umanjuje činjenicu da na linuxu ne postoje alati poput gore spomenutog za statičku analizu binarnih progama, vizualizaciju promjena u instruction flow-u, implementirano kroz neki napredni interaktivni debugger tipa IDA.

Nema i točka.

Citat:
Opet si se okomio na linux kernel. Ti vulnovi pronadjeni grep-om su u kernel modulima (drajverima), a ne u samom kernelu...


I to ih ne čini opasnima?

Šta driveri ne mogu ništa drugo što i sam kernel ne može?

Što 99% kućnih linux distribucija ne dolazi natrpana sa generičkim kernelima sa driverima za sve i svašta?

Citat:
a mislim da je u tom slucaju bolje ne spominjati windows kernel bugove....


Kojih je numerički u usporedbi sa ljinuxom jedno 5-10 puta manje...

Citat:
procitaj onaj interesantan paper na cansecwest-u o windows kernel vulnovima i kojeg su tipa otkrivene ranjivosti (strcpy,strcat i ekipa).


Pročitah to, nisu vezani isključivo za win kernel, već za defektnu impelentaciju drivera za neke periferalije, konkretno za DMA prijenos, te na onom iPodu ako se ne varam, te je rečeno da nisu ni isključivo vezane za neki konkretan OS, te da ih je većina ranjivo.

Na istoj toj konferenciji možete pročitati ovaj papir:

http://cansecwest.com/core05/2005-firewire-cansecwest.pdf

Pogledajte tablelu pri sredini, koji jedini OS nije ranjiv :-) Win naravno...

Kod:

http://cansecwest.com/core05/pyfw-20041111.tar.gz
http://cansecwest.com/core05/pyfw_linux.tar.gz

own3d by iPod video, hehehe :>

http://cansecwest.com/core05/ipod-linux-pyfw.tar.bz2

Nadalje, već su bar 5-7 god u win kernel rtl-u prisutne safe string fje RtlStringCbXxx/RtlStringCchXxx

http://msdn.microsoft.com/libr...4d16-8397-c565ea976224.xml.asp

http://www.microsoft.com/whdc/driver/tips/secure.mspx

[Ovu poruku je menjao Sundance dana 16.07.2005. u 22:19 GMT+1]
 
Odgovor na temu

BIG FOOT

Član broj: 2964
Poruke: 449
*.yu
Via: [es] mailing liste



Profil

icon Re: SABRE bindiff cool video17.07.2005. u 11:07 - pre 228 meseci
Kako si se izivljavao nad KAV-ovcima i Linux-ovcima, nije ni cudno sto su ti
pogasili forume :)
NHF
 
Odgovor na temu

DownBload

Član broj: 1333
Poruke: 310
*.net.t-com.hr.



Profil

icon Re: SABRE bindiff cool video17.07.2005. u 16:37 - pre 228 meseci
Sunnis, meni stvarno nije jasno da kao covjek koji se ipak kuzi u IT mozes toliko propagirati windowse...
Vec sam ti rekao - nisam zaludjen za linux, niti mrzim windowse, ali znam sta je dobro, a sta je lose - A po pitanju sigurnosti, windowsi su uzasno losi i definitivno nisu za mission-critical platforme. Ni XP2 ni longhorn to nece ispraviti sve dok m$ ne pocne stvarno ozbiljno shvacati sigurnost. Referirao si se na grepanje linux kernela i otkrivanje bugova u modulima....(od kojih je btw samo 1 medium risk, a svi ostali nista)...Zalewski je bas nedavno postao na bugtraq i FD listu rezultat svojeg 30-minutnog fuzzanja core komponente windowsa - Internet Explorera. Provjeri taj post...
BTW: Koji browser koristis?
BTW2: U vezi one tvoje "luckaste" tvrdnje da ne postoje 0day exploitovi za windowse - vidio sam module CANVAS-a (radi ga onaj tip sta prica da ima puno 0day exploitova, a ti mu ne vjerujes - Dave Aitel :-)...vjeruj mi, ima JAKO, JAKO
puno zanimljivih 0day stvari bas za windowse :-)
Znam da M$-ovci imaju one nekakve security muvmente i slicno - al to je jos sve jako slabo i nije ni do koljena open source-u.


Leon Juranic
 
Odgovor na temu

unknown3
mirko slaufic
SRBIJA!!!!

Član broj: 57811
Poruke: 45
*.suonline.net.



Profil

icon Re: SABRE bindiff cool video18.07.2005. u 12:40 - pre 228 meseci
ovako:ja se necu svadjati ko je debil ko nije.mislim to mozemo do beskonacno.ja cu nauciti C++.ali bole mene sta ti mislis o meni.ja idem svojim putem.kapis?a sto se tice Linux VS windows to se stvarno na linu moze nauciti vise o networku i programiranj(source)a ja koristim lin dve nedelje tako da....ufff idem na bazenn....p0z
lalal
 
Odgovor na temu

unknown3
mirko slaufic
SRBIJA!!!!

Član broj: 57811
Poruke: 45
*.dialup.neobee.net.



Profil

icon Re: SABRE bindiff cool video18.07.2005. u 19:33 - pre 228 meseci
i ako vec nisi hteo da se ovde prica o linuxu ili da se prica samo o tom snimku.sto je verovatno istina.onda nebi napisao onu recenicu "kad ce ovo linux imati,ha?''
lalal
 
Odgovor na temu

`and

Član broj: 32490
Poruke: 776
*.vdial.verat.net.

Sajt: www.bitbyterz.org


Profil

icon Re: SABRE bindiff cool video18.07.2005. u 21:30 - pre 228 meseci
Ti se jos nisi ugasio ?
 
Odgovor na temu

unknown3
mirko slaufic
SRBIJA!!!!

Član broj: 57811
Poruke: 45
*.suonline.net.



Profil

icon Re: SABRE bindiff cool video19.07.2005. u 16:38 - pre 228 meseci
sta ugasi se?metla
lalal
 
Odgovor na temu

[es] :: Security Coding :: SABRE bindiff cool video

[ Pregleda: 4933 | Odgovora: 15 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.