Перевод статьи подготовлен для студентов курса «Реверс-инжиниринг» в образовательном проекте OTUS. Некоторым злоумышленникам важно, чтобы эксплойт был чрезвычайно надежным. Он всегда должен приводить к исполнению кода при запуске в системе с известной платформой и версией Flash. Чтобы создать его, можно использовать особо высококачественные баги. В этой статье описано использование одного из таких багов, а также факторы, которые делают его особенно подходящим для надежной эксплуатации. Баг
...
До сих пор многие T&D-менеджеры и руководители корпоративных университетов с трепетом вспоминают опыт незамедлительного перевода множества курсов из Flash в другие форматы. К сожалению, это не единственная техническая проблема, которая может поставить в тупик даже опытного специалиста. В практике команды IC Lab немало точечных нестандартных задач, которые были успешно реализованы. Вот три примера задач-вызовов: Задача 1. Как внести корректировку в ранее созданный курс, если нет исходников? Впервые столкнулись с такой задачей в 2021 году, когда заказчик оказался в безвыходной ситуации...