HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.12.2016, 18:26
curiouswale
Новичок
Регистрация: 28.12.2016
Сообщений: 2
С нами: 4934486

Репутация: 0
По умолчанию

Всем доброго дня. возник вопрос: как в наши дни создаются сплоиты, в условиях SEH, DEP, ASLR и т.п.?

Ранее я поверхностно изучал создание сплоитов и всё выглядело хорошо когда эти защиты не включены(особенно все одновременно во всех загруженных модулях). Теперь же во всех туторах предлагают отключить ту или иную защиту, дабы получить, наконец, контроль над выполнением.

Как это делается сегодня, когда все защиты включены? Буду признателен ответу в общих чертах или наводке на тутор, где разбирается хак простого примера программы, когда все защиты включены, где брешь лишь в ошибке программиста(а не дополнительном отключении защит вручную)

Заранее спасибо
 
Ответить с цитированием

  #2  
Старый 28.12.2016, 22:30
artkar
Постоянный
Регистрация: 14.11.2016
Сообщений: 350
С нами: 4997846

Репутация: 6
По умолчанию

SEH, DEP, ASLR это не по тематике данного портала, тут больше ВЭБ.

вкратце, зависит от сплоита на некоторые можно обойти ASLR

DEP это против атак устаревшего типа "срыв/переполнение стэка"

ну и есть приложения и очень распространённые компоненты, в которых защита DEP, ASLR отключена из-за технических особенностей приложения, найдя уязвимость в подобном нет нужды обходить ДЭП и АСЛР
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.