Sunday, May 20, 2007

C'est moi qui a la plus grosse #@!#!

Les gens, la libkvm, sur le supra-cacahuete-OS-libreBSD, ça dézingue. Tu peux tripoter ton noyal à chaud sans panicage (modulo la compétence du périphérique entre la chaise et le clavier). Je connaissais les astuces du père Cesare pour cogner du /dev/kmem sous GNU/Linux mais pour les BSD je ne connaissais pas l'existence de cette librairie dans le système de base qui permet de faciliter grandement l'écriture d'un rootkit bien poilu (quoiqu'on peut pécho tout ce qu'il faut dans les sources de suckit).

Attention les gens, ouvrez bien les yeux, démo:

pouik# uptime
11:15 up 1 days, 41 mins, 1 user, load averages: 0,36 0,37 0,29
pouik# ./up 1337
(!@#) old boottime: { sec = 1179650098, usec = 821065 }
(!@#) new boottime: { sec = 1064133298, usec = 821065 }
(!@#) upgradaze: SAYGOOD.
pouik# uptime
11:15 up 1337 days, 41 mins, 1 user, load averages: 0,24 0,37 0,29

TADAM, un kvm_read, un kvm_write et HOPLA! La uber-mega-classe du zizi! Le codaze est .

Pour ceux qui veulent se lancer dans l'écriture d'un trucpasbien, du prosels:

- aleluya
- man 3 kvm
- /usr/src/lib/libkvm/
- google!

Labels:

Friday, May 18, 2007

Le prosel de la semaine!

Un peu de niouze en vrac pour faire bien:

- DU FUZZAGE AKA TUVASPLANTERGRONIACE#@!

Avant de passer au Hachoir, Monsieur Haypo nous dévoile son fuzzer de la mort écrit en python.

Les résultats sont prometteurs.

Le principe de son outil est néanmoins très proche de celui de zzuf écrit par sam mais en C.

Comme je suis dedans aussi (OHOUI), j'ai quelques idées de fuzzers intéressants en me basant sur l'idée des deux Monsieurs (fuzzage *presque* à la volée). J'en parlerais peut-être dans un billet futur. ;-)

- UNINFORMED AKA NONCESTPASLENOUVEAUPHRACK!

Le septième opus de l'e-zine uninformed, au programme 3 articles:

- I)ruid t'aide à retenir tes mots de pass (palu).
- skape zigouille à moitier les cookies générés par la protection /GS, le -fstack-protector de visual studio (trèbien).
- skape, encore lui, nous apprend à monitorer les accès mémoire d'un processus en claquant des doigts (trèbien).

Perso, je préférais celui d'avant où on apprenait à envoyer du shellcode bien poilu dans les airs.

- GCC 4.2 est sortie avec son -fstrict-overflow (affaire à suivre avec le -fstack-protector).

- samba est bouré de failles à la con.

- Je suis pris chez les Monsieurs du 2000!

Labels:

Sunday, May 13, 2007

Meuh, Mooh, Mutt...

Parce que Thunderbird 2 c'est une usine à gaz. (63méga dans le bouzain-vive)
Parce que la console ça fait uber-méga-classe-du-zboobish.
Parce que ça suce pas mon vieux SAYPAYHU.
Parce que... Parce que...

Eh bein j'utilise Mutt les enfants, "the very powerful text-based mail client for Unix operating systems" et c'est bien(tm). J'ai même claquer une random-signature-de-la-mort.

Voici quelques comalinks qui pourraient servir:

/usr/local/share/doc/mutt/manual
du tips poilus
docaze made in gentoo
le muttrc de nbareil

Et en plus ça lit les mails.

Labels: