PHD 2011

Тема в разделе "WASM.HEAP", создана пользователем NTarakanov, 18 апр 2011.

  1. NTarakanov

    NTarakanov New Member

    Публикаций:
    0
    Регистрация:
    19 ноя 2010
    Сообщения:
    94
    У кого есть приватные сплоетцы, советую посетить данное мероприятие, и поучаствовать в очень интересных конкурсах!

    То есть, сплоет у вас никто не попросит!

    Хакаете таргет получате приз(ноут,мобилу) + $$$.

    Меня ли лично радует, что аналог pwn2own наконец-то сделали в России.

    И так, браузер таргеты:
    IE,Chrome,Firefox,Safari,Opera.

    Mobile таргеты:
    Sony Ericson Xperia arc (уточняется);
    iPhone 4G;
    iPad;
    iPhone 3Gs.

    все подробности на http://phdays.ru/contests.asp

    И всем на закуску бектрейс одного авера ;) :

    Код (Text):
    1. Probably caused by : aswMon2.SYS ( aswMon2+1410 )
    2.  
    3. kd> !analyze -v
    4. *******************************************************************************
    5. *                                                                             *
    6. *                        Bugcheck Analysis                                    *
    7. *                                                                             *
    8. *******************************************************************************
    9.  
    10. KERNEL_MODE_EXCEPTION_NOT_HANDLED (8e)
    11.  
    12. Arguments:
    13. Arg1: c0000005, The exception code that was not handled
    14. Arg2: f6fb9410, The address that the exception occurred at
    15. Arg3: f6f4fb50, Trap Frame
    16. Arg4: 00000000
    17.  
    18.  
    19.  
    20. EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - <Unable to get error code text>
    21.  
    22. FAULTING_IP:
    23. aswMon2+1410
    24. f6fb9410 f3a5            rep movs dword ptr es:[edi],dword ptr [esi]
    25.  
    26. TRAP_FRAME:  f6f4fb50 -- (.trap 0xfffffffff6f4fb50)
    27. ErrCode = 00000000
    28. eax=f6fc59ea ebx=0000020c ecx=00000027 edx=e1131000 esi=00396000 edi=f6fc5950
    29. eip=f6fb9410 esp=f6f4fbc4 ebp=f6f4fc50 iopl=0         nv up ei ng nz na po cy
    30. cs=0008  ss=0010  ds=0023  es=0023  fs=0030  gs=0000             efl=00010283
    31. aswMon2+0x1410:
    32. f6fb9410 f3a5            rep movs dword ptr es:[edi],dword ptr [esi]
    33. Resetting default scope
    34.  
    35. DEFAULT_BUCKET_ID:  INTEL_CPU_MICROCODE_ZERO
    36.  
    37. BUGCHECK_STR:  0x8E
    38.  
    39. PROCESS_NAME:  avast_fuckup.exe
    40.  
    41. LAST_CONTROL_TRANSFER:  from 8053277f to 804e35a2
    42.  
    43. STACK_TEXT:  
    44. f6f4f2cc 8053277f 00000003 f6f4f628 00000000 nt!RtlpBreakWithStatusInstruction
    45. f6f4f318 80533256 00000003 00000000 f6f4fafc nt!KiBugCheckDebugBreak+0x19
    46. f6f4f6f8 80533846 0000008e c0000005 f6fb9410 nt!KeBugCheck2+0x574
    47. f6f4f718 8051d8ed 0000008e c0000005 f6fb9410 nt!KeBugCheckEx+0x1b
    48. f6f4fae0 804df235 f6f4fafc 00000000 f6f4fb50 nt!KiDispatchException+0x3b1
    49. f6f4fb48 804df1e6 f6f4fc50 f6fb9410 badb0d00 nt!CommonDispatchException+0x4d
    50. f6f4fbec 804fe680 ff1c6000 000000ff 00000000 nt!KiExceptionExit+0x18a
    51. f6f4fc50 80579650 81582350 00000001 00394e28 nt!CcPfLogPageFault+0x87
    52. f6f4fd00 805795e3 000007dc 00000000 00000000 nt!IopXxxControlFile+0x261
    53. f6f4fd34 804de7ec 000007dc 00000000 00000000 nt!NtDeviceIoControlFile+0x2a
    54. f6f4fd34 7c90e514 000007dc 00000000 00000000 nt!KiFastCallEntry+0xf8
    55. WARNING: Stack unwind information not available. Following frames may be wrong.
    56. 0012ff0c 00409a07 000007dc b2c8001c 00394e28 ntdll!KiFastSystemCallRet
    57. 0012ff78 00401d96 00000001 00392f50 00392f70 avast_fuckup+0x9a07
    58. 0012ffc0 7c817077 95cb2ed0 01cbfd56 7ffdc000 avast_fuckup+0x1d96
    59. 0012fff0 00000000 00401ded 00000000 78746341 kernel32!BaseProcessStart+0x23
    60.  
    61.  
    62. STACK_COMMAND:  kb
    63.  
    64. FOLLOWUP_IP:
    65. aswMon2+1410
    66. f6fb9410 f3a5            rep movs dword ptr es:[edi],dword ptr [esi]
    67.  
    68. SYMBOL_STACK_INDEX:  0
    69.  
    70. SYMBOL_NAME:  aswMon2+1410
    71.  
    72. FOLLOWUP_NAME:  MachineOwner
    73.  
    74. MODULE_NAME: aswMon2
    75.  
    76. IMAGE_NAME:  aswMon2.SYS
    77.  
    78. DEBUG_FLR_IMAGE_TIMESTAMP:  4d651ff1
    79.  
    80. FAILURE_BUCKET_ID:  0x8E_aswMon2+1410
    81.  
    82. BUCKET_ID:  0x8E_aswMon2+1410
    83.  
    84. Followup: MachineOwner
     
  2. loleg

    loleg New Member

    Публикаций:
    0
    Регистрация:
    17 ноя 2006
    Сообщения:
    93
    ауди проводился аваста наверное, судя по имени дрова

    зы: засвети 0дей и получи нокиа 3310 ))