2013-03-09 10:06
#CanSecWest2013# 现在是当地时间下午6点,刚醒。第一天时差没倒好的恶果产生连锁反应,影响了好几天,每天都只能睡两三个小时,很早就醒,今天终于崩溃,报复性恶意暴睡到现在。刚刚看到cocoruder的两条短信和三个未接电话,太对不起他了。
2013-03-08 21:40
我听到的小道消息说微软已经打算解决这个问题。否则,写Exploit就会又像当年没有DEP时用Heapspray喷一串0x0D然后跳过去一样简单。另外禁UNC加载只是缓解措施,不能彻底解决问题,对付不了邮件等途径发过来的情况。
2013-03-08 12:11
@tombkeeper 的那个LdrHotPatchRoutine利用确实妙,直接通过补丁的方式加载恶意的dll执行,不过估计微软很快就会补掉,补掉这个也比较容易,检测加载模块的签名,或者按tk提供的方式不允许远程加载.
2013-03-08 21:10
#CanSecWest2013# 温哥华的美女和帅哥比例都很高,无论白人华人都如此,这点很不可思议。第一天在机场和酒店察觉这点后,还觉得可能是观测地点造成的样本选择偏差。这几天四处看过后,发现处处都如此。
2013-03-08 20:50
#CanSecWest2013# 大约是2005年XCon,一个来演讲的美国黑客羡慕地说他感觉中国黑客和美国黑客最大的不同是中国黑客居然许多都有女朋友!当时他那个可怜的羡慕表情啊,我都不忍心看。而这次我看到不少参会者带着女朋友/老婆来,而且目测80%都明星脸美女——这算是逆袭了?