TP Reverse
Vous trouverez une correction du TP PipeServer contenant une base de donnée IDA et un fichier Python permettant d’exécuter l’exploit ici: correction_tp_pipeserver.zip
Pour trouver l’adresse de la structure EXCEPTION_REGISTRATION_RECORD, débuggez PipeServer avec IDA en mettant un breakpoint dans la fonction responsable de vérifier le nom d’utilisateur et le mot de passe. Une fois votre EIP dedans, ouvrez le menu “Debugger” > “Debugger windows” > “SEH List”. L’adresse dans la pile du SEH record vous est indiquée. Comparez-la à celle de “Str1” pour savoir quelle taille doit faire votre buffer afin de pouvoir l’écraser.
TP Forensique
Vous pourrez trouver une correction du TP de forensique ici: correction_tp_forensics.pdf
Cette correction ne va pas jusqu’à l’analyse de x86.exe, vous pouvez la trouver ici: x86_exe.pdf.