From e262c9552a07be2e35d0c10308fecad33bf264f6 Mon Sep 17 00:00:00 2001 From: "nathan.out" <71837012+nathan-out@users.noreply.github.com> Date: Wed, 24 Jan 2024 20:06:08 +0100 Subject: [PATCH] Update activemq-cve.md --- content/posts/activemq-cve.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/content/posts/activemq-cve.md b/content/posts/activemq-cve.md index 3a04e8b..a9332af 100644 --- a/content/posts/activemq-cve.md +++ b/content/posts/activemq-cve.md @@ -90,7 +90,7 @@ La combinaison du syscall de création de socket et de connexion semble bien ind ## Tricky ASM -Petite parenthèse pour rendre honneur. Un ami plus compétent en reverse, [Matthieu Breuil](https://www.linkedin.com/in/matthieu-breuil/), m'a dit qu'il y avait bien un syscall à `sys_read`, mais il est caché. De ce que j'ai compris de la subtilité, elle se déroule en deux étapes. La première est d'appeller un le syscall `sys_connect` qui renvoie 0 si la connection a réussi. +Petite parenthèse pour rendre honneur. Un ami plus compétent en reverse, [Matthieu Breuil](https://www.linkedin.com/in/matthieu-breuil/), m'a dit qu'il y avait bien un syscall à `sys_read`, mais il est caché. De ce que j'ai compris de la subtilité, elle se déroule en deux étapes. La première est d'appeller le syscall `sys_connect` qui renvoie 0 si la connection a réussi. ![Le syscall est appelé et si la connection se déroule sans problèmes, un 0 est renvoyé.](/img/blog/activemq-cve/trick-asm0.png)