Corrections des TP

TP Reverse

Vous trouverez une correction du TP PipeServer contenant une base de donnée IDA et un fichier Python permettant d’exécuter l’exploit ici: correction_tp_pipeserver.zip

Pour trouver l’adresse de la structure EXCEPTION_REGISTRATION_RECORD, débuggez PipeServer avec IDA en mettant un breakpoint dans la fonction responsable de vérifier le nom d’utilisateur et le mot de passe. Une fois votre EIP dedans, ouvrez le menu “Debugger” > “Debugger windows” > “SEH List”. L’adresse dans la pile du SEH record vous est indiquée. Comparez-la à celle de “Str1” pour savoir quelle taille doit faire votre buffer afin de pouvoir l’écraser.

TP Forensique

Vous pourrez trouver une correction du TP de forensique ici: correction_tp_forensics.pdf

Cette correction ne va pas jusqu’à l’analyse de x86.exe, vous pouvez la trouver ici: x86_exe.pdf.