bata

207 posts

bata

bata

@bata_24

CTF Player (team TokyoWesterns, katagaitai) bata24/gef Orynth page: https://t.co/Bl3mpHwQKM

Katılım Aralık 2012
90 Takip Edilen1.4K Takipçiler
Sabitlenmiş Tweet
bata
bata@bata_24·
To pwners and reversers: Have you tried my GEF fork? Features: - Kernel commands (without "vmlinux with symbols"; for qemu-system) - More architectures support (for qemu-user) - Minor heap allocator dumper And many more! Bugs? Please report them:) Enjoy! github.com/bata24/gef
English
1
33
222
18.2K
bata
bata@bata_24·
- tlsコマンドで、ARM向けのロジック追加(TPIDRUROレジスタ利用) - ロゴとアイコンとサイトを作った - より多くの人に使ってもらえるよう #Orynth に登録した ($B24Gトークンのアドレス: cox9QpSKymFq1oQc8Pm1KZpAcK82RMQNvu846WSYory; 私はトークン持ってないですが、話題になるかと思い)
日本語
10
1
5
867
bata
bata@bata_24·
- Glibc Heap 2.42で最初に大きなチャンクを確保した際、tcache_perthread_structが遅延確保されるケースのヒューリスティック検出に対応 - スレッドを一時的に切り替える処理で、もとに戻す際フレームの戻し忘れがあったのを修正
日本語
1
1
3
836
bata
bata@bata_24·
最近のGEFの主な更新 (長くなってきたので新規に) - pidの検出を強化 - kfilesystemsコマンドで、カーネル6.18向けの検出を強化 - partition-alloc-dumpコマンドを最新版のChrome(dev)向けに更新 - カーネル6.19系に対応 (動作確認完了) - heap系コマンドのヘルプを拡充
日本語
2
1
6
1.1K
Rainbow 🌈
Rainbow 🌈@C0L0URfulman·
@bata_24 Did you launch this? If yes, will you endorse? cox9QpSKymFq1oQc8Pm1KZpAcK82RMQNvu846WSYory
English
1
2
3
941
bata
bata@bata_24·
- *.pycを利用した高速化導入 - デフォルトインストーラをuvベースに - vmmapのフィルタオプションを少し改善 - システムコール定義を、6.15向けに更新 - kipcsコマンドで、msg構造体の中身をダンプする-vオプション追加 - kopsコマンドの対象構造体を、6.15まで対応
日本語
1
1
6
4.9K
bata
bata@bata_24·
- システムコール定義を、linuxカーネル6.19に対応 - GlibcHeapクラスをリファクタリング - Glibc 2.43のヒープ構造(fastbinsが消えた, tcacheにつながるカウントが7→16)にも暫定対応
日本語
1
1
2
1.6K
bata
bata@bata_24·
- is_container_attachのロジックを変更し、コンテナ内プロセスへのアタッチだけでなく、コンテナ内で動くqemuなどのgdbスタブへの接続もハンドリングできるように - Glibc 2.42以降のtcacheで、TCACHE_SMALL_BINSが正しく表示されなかったのを修正
日本語
1
1
2
1.7K
bata
bata@bata_24·
コマンド名を、ktypes-applyじゃなくて、ktypes-loadに修正した。
日本語
0
0
2
826
bata
bata@bata_24·
カーネルのメモリ中にあるBTFから型情報を表示/ロードする、ktypes/ktypes-applyコマンドを作った。 CTFではCONFIG_DEBUG_INFO_BTF=nだと思うので、使える状況は限定的かもしれないけど、一応。
bata tweet media
日本語
1
1
5
1.3K