تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
ما هو ASLR ؟ وكيف الاستفادة منه لبرامج المضغوطة
#5
كإضافة 

بنسبة للبرامج تستطيع عمل off ل aslr بستخدام editbin لي يجي مع Visual studio 

او CFF Explorer ...

او يدويا ب ستخدام hex editor 

 
editbin /DYNAMICBASE:NO binary.exe

حاجة التانية لي بدي اشير لها انا معضم unpackers tools تشتغل على win xp الدي لا يحتوي على aslr 
بحيت عند عمل unpacking ب upx متلا وتضغل على unpacked file تجد انه لا يشتغل وهادا في معضم احيان يكون ب سبب aslr لهادا لما ما يشتغل معاك اعمل off ل aslr وشغله تاني رح تلاقيه يشتغل 


سبب وراء هاد شي هوا انه معضم binary كانت تعمل في ايام xp 
hard coding based on image base 


ابسط متال هوا upx ادا كنت قد استعملت upx -d رح تجد بعض الملفات القديمة لا تشتغل
أعضاء أعجبوا بهذه المشاركة : mohamad , the9am3 , rce3033 , BKRTN


الردود في هذا الموضوع
RE: ما هو ASLR ؟ وكيف الاستفادة منه لبرامج المضغوطة - بواسطة ahmed_1337 - 02-06-2020, 07:37 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 2 ) ضيف كريم