تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
ASLR x32dbg
#5
هذا هوك بواسطة PYG لملف DLL لان الكسر داخل ملف DLL 

[صورة مرفقة: 2.png]

1- تختار ملف التنفيذي للبرنامج .exe 
2- patch addrتضع عنوان الVA المكان المراد عمل باتش له 
3 - RAW data (hex) بايتات التعليمة قبل التعديل 
4 - patch data (hex) بايتات التعليمة بعد التعديل
5- ASRL لتخطي الASLR  نضيف base عنوان الملف المراد كسرة مثلا انا هنا سااعمل باتش لملف DLL لذالك عليه ان اضع base ملف dll (اذا لملف .exe نضع base وهكذا)
6- بما اني اريد ان اكسر من خلال dll اضع اسم dll  الي اسمة Framework.dll اذا كان الكسر ليس من dll لا تضعها 
7- نختار الهووك يتم من خلال اي من ملفات الdll مثلا winmm.dll او version.dll الخ 
8- اضغط build وسيتم عمل هووك  بمجلد برنامج pyg 
9-انقل الهوك الى مسار البرنامج






النتيجة النهائية 
[صورة مرفقة: 3.png]
أعضاء أعجبوا بهذه المشاركة : Wolf295 , dragon874 , samoray , vosiyons , rce3033 , IM-HERE , Vinnu_TSRh


الردود في هذا الموضوع
ASLR x32dbg - بواسطة dragon874 - 07-05-2022, 08:22 AM
RE: ASLR x32dbg - بواسطة the9am3 - 07-05-2022, 01:51 PM
RE: ASLR x32dbg - بواسطة Wolf295 - 07-05-2022, 01:55 PM
RE: ASLR x32dbg - بواسطة dragon874 - 07-05-2022, 02:03 PM
RE: ASLR x32dbg - بواسطة the9am3 - 07-05-2022, 04:01 PM
RE: ASLR x32dbg - بواسطة Wolf295 - 07-05-2022, 04:06 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم