wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

セキュリティアカデミー

istringsな話とか。
ちょっと時間があったので、小ネタとして、shcでのスクリプト暗号化と、それを破る(というほどおおげさでもないけど)方法を紹介してみました。事前の仕込みもなにもないお話でしたが、coreをはじめとして、メモリイメージの出力結果に入る情報には、ユーザやアプリケーション開発者が意識してないレベルで、結構とんでもない情報が入るという実例でした(汗)。
事象自体は、デフォルトでコアを吐くシグナルハンドラをつぶせばある程度は解決するんですが、とりあえず ulimit -c 0 を暗号化したいスクリプトの先頭に入れるなりしても、目先の問題の解決は(とりあえず)可能です(それ言い損ねた)。