تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
ما هو ASLR ؟ وكيف الاستفادة منه لبرامج المضغوطة
#8
كنت قد ارشفت موضوع الـ ASLR سابقاً لكن للاسف فقدت الملفات...
والان بعد التجميع من جديد ارفعه لكم...

الملف يحتوي على عدة مقالات لطرق التعامل مع الـ ASLR و الـ DEP

بنسبة لازالة الـ ASLR او الـ DEP عن الملف التنفيدي هناك عدة ادوات مرفقة تقوم بالأمر.
ملاحظة: هذه البرامج تقوم ايضاً بفصح تواجد الـ ASLR او الـ DEP في البرنامج التنفيدي.
PESecInfo
PE Player
setdllcharacteristics

الطريقة اليدوية لتعطيل الـ ASLR او DEP تكون عبر استخدام hex editor
تقوم بمقارنة الملف الاصلي مع الملف النتاج من PESecInfo بعد تعطيل الحماية عندها ستعرف الفرق.

محتويات الارشيف:
ASLR DEP ReverseEng by rce3033|   Exploit Mitigation Techniques - Address Space Layout Randomization (ASLR) - Exploit Development - 0x00sec - The Home of the Hacker.html|   M11-06-RockandROPeando.pdf
|   NX-bit.pdf
|   Project Zero_ MMS Exploit Part 5_ Defeating Android ASLR, Getting RCE.html
|   return-to-csu_ A New Method to Bypass 64-bit Linux ASLR - Black Hat Asia 2018 _ Briefings Schedule.html
|   
+---PE Player
|       Disable ASLR - Programming - rohitab.com - Forums.html
|       PE File Infection. - Programming - rohitab.com - Forums.html
|       PE Player 1.0.1 beta.zip
|       
+---PESecInfo
|       PE Sec Info - A Simple Tool to Manipulate ASLR and DEP Flags _ ??Blog of Osanda.html
|       PESecInfo-master.zip
|       PESecInfo.7z
|       PESecInfo_at4re.zip
|       
+---PESecurity
|       PESecurity-master.zip
|       Verifying ASLR, DEP, and SafeSEH with PowerShell.html
|       
\---setdllcharacteristics
        setdllcharacteristics _ Didier Stevens.html
        setdllcharacteristics_v0_0_0_1.zip        [Windows] Use setdllcharacteristics to force the PE file to open the DEP_ASLR flag _ EPH's program diary.html


رابط التحميل:
https://mega.nz/file/0FAiHJ5b#v-ix4IFMnbyc5dnFIErbrRgKONRvcjsM41mVTuGg2_g


كلمة سر فك الضغط:
ASLR-DEP-Reverse


دمتم في امانة الله.
"إخي العزيز، لا تنسى بمراجعة صفحة قوانين المنتدى قبل وضع اي مشاركة !"
أعضاء أعجبوا بهذه المشاركة : the9am3 , KaMaN99 , vosiyons


الردود في هذا الموضوع
RE: ما هو ASLR ؟ وكيف الاستفادة منه لبرامج المضغوطة - بواسطة rce3033 - 20-10-2021, 12:05 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 8 ) ضيف كريم