Pull to refresh
106
0
Кравец Василий@xi-tauw

Windows Privilege Escalator

Send message

Когда делаешь такую фотку в первый раз, то радуешься. А где-то на 15-ый раз уже думаешь, что может лучше и вообще не подходить к банкоматам.

Давно это было, но минимальный образ W7E у меня был где-то около 1-1,5Гб.

Как это противоречит моему утверждению про лицензионность?

Обычно миники выпускаются или фирмами изготовителями оригинального железа или же по их лицензии.

Даже в nes calssic mini не оригинальное и не лицензионное железо, а прям максимально стандартная китайщина на которой работает эмулятор.

Ваш выбор - платить за шилдик, мой - за функциональность.

Узявимость на сайте Хабр! Нет, в хроме! Или в фуррифоксе! Везде уязвимость! https://ya.ru

Что в итоге — круто? Круто.

Вы дважды опечатались в слове "хрень".

Тариф хоть и дорогой, но

бесполезный.

Вы весьма удивитесь, но внутри NES Classic mini именно эмулятор.

Открыл статью, ctrl+f, r35s, r36s, 0 совпадений, закрыл статью.

Для меня переворотом в мире метроидваний был Animal Well.

А мне очень нравится "Китайская теорема об остатках" и по сути и по названию.

А как у этих систем с графическими задачками? Вот из простого. Можно ли замостить плоскость фигурой ниже (допускаются повороты и отражения)?

У меня давно валяется нерешенная задача.

Если будет возможность, можете запросить посмотреть?

Как обзор для тех, кто во внутренности винды никогда не совался, сойдет.

Но вообще очень поверхностно. KnownDll не раскрыты, равно как и объяснение, что LoadLibrary не обязан загружать dll. DotLocal redirection не раскрыт, .net загрузка assembly пропущена, обработка загрузки библиотек если имя не оканчивается на dll не описано. Условия для загрузки левой dll не указаны. COM hijack, SetProcessMitigationPolicy, PPL, да тут рассказывать и рассказывать.

На всякий случай: '_' (состоящий из трех символов) валидный username для почты.

Обожаю симлинки в винде. Наверное половина моих CVE получена благодаря им.

Примерно с Windows XP во всех виндах просто лежит честный компилятор шарпового кода

Восхитительная статья. Как человек не понял половину алгоритмов, зато изолентой их примотал друг к другу. Суметь накосячить чуть ли не каждом месте приложения это однозначно нужен талант.

Ну да. Куда уж универсальному алгоритму, который показывает нахождение прообразов для любой конфигурации вашего "хеша" до примера из статьи. Я уж молчу про нахождение парного прообраза.

1
23 ...

Information

Rating
5,809-th
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity

Specialization

Пентестер, Специалист по реверс-инжинирингу
Ведущий