Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-02-2006, 12:05   #21
-fidel-
Senior Member
 
L'Avatar di -fidel-
 
Iscritto dal: Jan 2006
Messaggi: 2722
Quote:
Originariamente inviato da mjordan
Appunto. Codice a caso. Arbitrario. Di libero arbitrio per l'attacker.
Conosci C? Qui' non credo si possano dare delucidazioni in merito, tempo fa se ne parlava sul forum di programmazione e alcuni mod ci hanno fatto smettere.
Magari in PVT. Comunque si usano tecniche di code injection di primo e second'ordine.
Il DLL Injection è molto usato dai virus per esempio. Devi almeno saperti creare un programma che faccia un buffer overflow, comunque... E comunque devi conoscere bene il concetto di processo, descriptor, come funziona il copy-on-write... Non è una cosa che si spiega in 10 righe insomma. E non è una cosa che si fa sempre alla stessa maniera.
Conosco il C e i concetti da te elencati, mentre sono all'oscuro di code injection, o almeno di come utilizzarlo per uno scopo di questo tipo. Faccio un giro su google, senno' ti rompo in pvt
__________________

- Spesso gli errori sono solo i passi intermedi che portano al fallimento totale.
- A volte penso che la prova piu' sicura che esiste da qualche parte una forma di vita intelligente e' il fatto che non ha mai tentato di mettersi in contatto con noi. -- Bill Watterson
-fidel- è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2006, 12:16   #22
-fidel-
Senior Member
 
L'Avatar di -fidel-
 
Iscritto dal: Jan 2006
Messaggi: 2722
Quote:
Originariamente inviato da Cimmo
Cmq se uno cerca bene c'e' gia' un bell'esempietto che crea un file di playlist per winamp che sfrutta la falla e ti fa partire la calcolatrice di Windows.
Ovviamente avrebbe anche potuto cancellare tutto quello che si trovava sotto c:\documents and settings o c:\programmi
Trovato, sto guardando il codice. Ora sto capendo il "trucco", interessante...
__________________

- Spesso gli errori sono solo i passi intermedi che portano al fallimento totale.
- A volte penso che la prova piu' sicura che esiste da qualche parte una forma di vita intelligente e' il fatto che non ha mai tentato di mettersi in contatto con noi. -- Bill Watterson
-fidel- è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2006, 12:34   #23
magilvia
Senior Member
 
L'Avatar di magilvia
 
Iscritto dal: Nov 2003
Messaggi: 1825
Quote:
Appunto. Codice a caso. Arbitrario. Di libero arbitrio per l'attacker.
??? Stai confondendo di brutto. Arbitrario non significa affatto a caso, vuole appunto dire "che è fatto, esercitato ad arbitrio" ovvero secondo la volonta del cracker.
magilvia è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2006, 12:54   #24
mjordan
Bannato
 
L'Avatar di mjordan
 
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR ‫Casco: XR1000 Diabolic 3
Messaggi: 27578
Quote:
Originariamente inviato da magilvia
??? Stai confondendo di brutto. Arbitrario non significa affatto a caso, vuole appunto dire "che è fatto, esercitato ad arbitrio" ovvero secondo la volonta del cracker.
Infatti da quello che ho scritto si evince "a caso per il programma", "meditato per il cracker".
Cerchiamo di capire la semantica delle frasi, non ci soffermiamo sul significato del singolo vocabolo.
mjordan è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2006, 13:17   #25
Boss87
Senior Member
 
L'Avatar di Boss87
 
Iscritto dal: Feb 2003
Città: Dovunque.
Messaggi: 1990
Beh, vista la diffusione di Winamp è un bel problema..
Boss87 è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2006, 13:20   #26
-fidel-
Senior Member
 
L'Avatar di -fidel-
 
Iscritto dal: Jan 2006
Messaggi: 2722
Quote:
Originariamente inviato da MaxArt
Mmm, sarà che io non ho capito come funziona... Ma in tutto questo non potrebbe avere ruolo l'NX bit per impedire l'esecuzione di codice arbitrario?
Windows supporta l'NX bit, però è sempre il programmatore che, nell'allocazione di un buffer ad esempio con VirtualAllocEX, specifica se quella memoria potrà contenere anche codice eseguibile. Molti però dimenticano questo ed usano semplici 'malloc' che non sfruttano questa potenzialità di Windows.
__________________

- Spesso gli errori sono solo i passi intermedi che portano al fallimento totale.
- A volte penso che la prova piu' sicura che esiste da qualche parte una forma di vita intelligente e' il fatto che non ha mai tentato di mettersi in contatto con noi. -- Bill Watterson
-fidel- è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2006, 13:41   #27
magilvia
Senior Member
 
L'Avatar di magilvia
 
Iscritto dal: Nov 2003
Messaggi: 1825
Quote:
Cerchiamo di capire la semantica delle frasi, non ci soffermiamo sul significato del singolo vocabolo.
MMh se speri che riusciamo a capire quello che vuoi dire quando lo scrivi nel modo opposto temo che che rimmarrai deluso.
Dici "a caso per il programma" ecc, ma quando si dice "esecuzione di codice arbitrario" si intende "esecuzione di qualunque codice si voglia", in nessun modo c'entra il concetto di casualità.
magilvia è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2006, 13:57   #28
-fidel-
Senior Member
 
L'Avatar di -fidel-
 
Iscritto dal: Jan 2006
Messaggi: 2722
Quote:
Originariamente inviato da magilvia
MMh se speri che riusciamo a capire quello che vuoi dire quando lo scrivi nel modo opposto temo che che rimmarrai deluso.
Dici "a caso per il programma" ecc, ma quando si dice "esecuzione di codice arbitrario" si intende "esecuzione di qualunque codice si voglia", in nessun modo c'entra il concetto di casualità.
Veramente io avevo capito il senso di quello che aveva detto mjordan.
"libero arbitrio per l'attacker" mi sembra eloquente scusa... Cmq che strana polemica...
__________________

- Spesso gli errori sono solo i passi intermedi che portano al fallimento totale.
- A volte penso che la prova piu' sicura che esiste da qualche parte una forma di vita intelligente e' il fatto che non ha mai tentato di mettersi in contatto con noi. -- Bill Watterson
-fidel- è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2006, 13:59   #29
-fidel-
Senior Member
 
L'Avatar di -fidel-
 
Iscritto dal: Jan 2006
Messaggi: 2722
mi quoto da solo...

Quote:
Originariamente inviato da -fidel-
Windows supporta l'NX bit, però è sempre il programmatore che, nell'allocazione di un buffer ad esempio con VirtualAllocEX, specifica se quella memoria potrà contenere anche codice eseguibile. Molti però dimenticano questo ed usano semplici 'malloc' che non sfruttano questa potenzialità di Windows.
per aggiungere una cosa: che per questo exploit si parla di buffer allocato nello stack, non di allocazione dinamica della memoria, quindi niente NX bit.
__________________

- Spesso gli errori sono solo i passi intermedi che portano al fallimento totale.
- A volte penso che la prova piu' sicura che esiste da qualche parte una forma di vita intelligente e' il fatto che non ha mai tentato di mettersi in contatto con noi. -- Bill Watterson
-fidel- è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2006, 14:03   #30
mjordan
Bannato
 
L'Avatar di mjordan
 
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR ‫Casco: XR1000 Diabolic 3
Messaggi: 27578
Quote:
Originariamente inviato da magilvia
MMh se speri che riusciamo a capire quello che vuoi dire quando lo scrivi nel modo opposto temo che che rimmarrai deluso.
Dici "a caso per il programma" ecc, ma quando si dice "esecuzione di codice arbitrario" si intende "esecuzione di qualunque codice si voglia", in nessun modo c'entra il concetto di casualità.
Se il cracker può far eseguire del codice di arbitrio, significa che il programma esegue codice in modo casuale, cioè tutto ciò che gi passa il cracker in modo ormai non piu' dipendente dal programma. Cio' che è arbitrario per il cracker (e quindi ben definito per il suo fine), è d'occasione per il programma (casuale nel senso che esegue tutto il codice del caso che gli si vuole dare). Mi domando perchè -fidel- ha capito mentre tu ti devi fossilizzare su un vocabolo
mjordan è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2006, 18:31   #31
magilvia
Senior Member
 
L'Avatar di magilvia
 
Iscritto dal: Nov 2003
Messaggi: 1825
Mmmh polemica sterile come dice fidel. Cmq mi fossilizzo perchè se si diffonde il luogo comune che il codice eseguito è casuale allora molti crederanno che che un codice eseguito a caso ha poche probabilità di fare danni e non si preoccuperanno. Invece deve essere chiaro che il codice eseguito è studiato nei dettagli dal cracker e quindi altamente pericoloso. Capisci perchè ho polemizzato. Comunque da parte mia ora basta.
magilvia è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2006, 20:14   #32
cekvim
Junior Member
 
Iscritto dal: Nov 2005
Messaggi: 19
ma winamp che cosa ha in più rispetto a media player? scusate ma la mia ignoranza
cekvim è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Nikon presenta due obiettivi: NIKKOR Z D...
Horizon vs Light of Motiram, si entra ne...
Atari rilancia Intellivision Sprint e fa...
Leapmotor lancia in Italia il SUV elettr...
QNAP punta sempre più in alto con...
Scandalo ibride plug-in: consumano come ...
L'intelligenza artificiale fa sempre pi&...
Oracle dal punto di vista dell’Europa: l...
James Dyson Award 2025: dall'accessibili...
Xiaomi: gli smartphone con display poste...
Final Fantasy 7 Remake Part 3 offrir&agr...
Chery presenta Omoda 4, da benzina a ele...
TSMC alza i prezzi: Qualcomm e MediaTek ...
Una Offline Room per aiutare gli student...
Partnership EOLO-Qualcomm: connettivit&a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1