samedi 19 juin 2010

Automatic exploitation with Metasm

Ivan wrote a post on a script he wrote using metasm to automatically find most parameters needed when exploiting a simple stack-based buffer overflow.

I want to add a few lights on other ways to achieve the same result, and take this opportunity to bring his work to our english-speaking readers.

Lire la suite

lundi 14 juin 2010

Exploitation automatique avec Metasm

Metasm est un outil puissant permettant de scripter la manipulation de binaires. Sachant qu'il fournit une fonctionnalité de debugging, on peut automatiser certaines actions en les scriptant avec Ruby. On va ainsi l'utiliser pour créer un outil basique d'exploitation automatique de binaires ELF x86. L'idée est de nous simplifier la vie car lorsqu'on fait de l'exploitation, on est souvent amené à repasser par les mêmes étapes. En les scriptant, on gagne en temps et en efficacité.

Lire la suite

mardi 8 juin 2010

What will we do at HITB Amsterdam?

Sogeti ESEC R&D will be very active at the HITB Amsterdam conference (June 29 - July 2, 2010), and will be giving a training, a lab session and a talk. If you want to meet us there, we can propose some reduction coupons. Please get in touch with us for more information. Note also that it will be the first joint event with the security team in the Netherlands, Sogeti PaSS.

If you want to attend the conference or training, get in touch with us...

Lire la suite

esec.fr.sogeti.com © 2009  Charte d'utilisation Informations légales  |