Domande con tag 'memory'

1
risposta

E 'possibile che i dati generati con JavaScript in Google Chrome possano esistere nel mio Mac'sRAM?

Ho generato una chiave privata utilizzando questo sito web: link Dovevo scrivere la chiave privata ma non l'ho fatto e l'ho perso. Da allora ho disconnesso internet dal mio Mac e ho tenuto aperto Google Chrome (ma la scheda è chiusa) e non...
posta 24.01.2018 - 18:35
2
risposte

Il Cloudbleed è stato prevenuto se si utilizzava Ruggine?

Il Cloudbleed sarebbe stato prevenuto se fosse stato usato Rust? So che non è lo stesso di Heartbleed, ma Rust probabilmente avrebbe impedito Heartbleed .     
posta 01.03.2017 - 08:45
4
risposte

Semplici strumenti per la ricerca della memoria di processo per stringhe di connessione MSSQL

Sto lavorando con un software che gestisce tutte le autorizzazioni in un binario del client Windows sul computer dell'utente. Il software si collega a un database di back-end utilizzando l'account sa . La password sa viene archiviata cr...
posta 30.11.2015 - 15:35
3
risposte

Questa vulnerabilità di overflow di interi può essere sfruttata?

Questo overflow di interi è sfruttabile e se la risposta è sì, come posso sfruttarlo? char buffer[20]; int len = atoi(argv[1]); if(len < 20) memcpy(buffer,argv[2],len); Se imposto len su -1 l'applicazione si blocca, perché il numero di...
posta 17.07.2016 - 23:41
2
risposte

Uno scanner piano ricorda una delle sue scansioni precedenti?

Sto per sbarazzarmi di uno scanner più vecchio e voglio assicurarmi che nessuno sia in grado di acquisire alcuna informazione sensibile che è stata scansionata in precedenza con la macchina. Presumo che abbia qualche tipo di memoria interna. Qua...
posta 29.10.2013 - 16:45
2
risposte

Possibile trojan / virus in memoria?

Ho estratto degli oggetti (JPEG) dai dump della memoria dei processi (ottenuti con il comando memdump dal framework di volatilità) e ho ottenuto strani risultati dopo aver cercato le pagine di memoria del thread principale del browser chrome. Al...
posta 26.06.2012 - 19:44
2
risposte

Gestione delle chiavi private in memoria

Sono uno sviluppatore che sta lavorando su un protocollo di rete che include la crittografia. Non ha molta importanza, ma solo per ragioni di contesto, menzionerò che sto usando la libreria crittografica libsodium . Ora c'è un sacco di codice a...
posta 20.11.2018 - 10:11
1
risposta

Volatility.exe suggerisce due profili per il dump della memoria XP. Quale dovrei usare?

La volatilità suggerisce due profili per il dump della memoria XP. Quale dovrei usare per ulteriori indagini? Sono un principiante per la volatilità.     
posta 16.05.2018 - 04:36
1
risposta

Controllo della memoria non inizializzata con LD_PRELOAD

Stavo cercando di controllare la memoria non inizializzata come fornita in questo post del blog . Dice che la memoria non inizializzata può essere inizializzata usando LD_PRELOAD . Esempio: $ export LD_PRELOAD='perl -e 'print "A"x10000...
posta 29.09.2016 - 21:38
2
risposte

Errore di segmentazione che tenta di sfruttare la vulnerabilità di printf

Sto cercando di saperne di più sulla vulnerabilità di printf. Capisco la teoria ma non riesco a metterla in pratica. TL; DR Tutti i miei tentativi di scrivere un singolo byte in memoria provocano un errore di segmentazione. Qual è la ra...
posta 28.09.2016 - 08:29