فيديو: تخطي حماية ASLR
تقييم المستخدمين: / 9
عاديممتاز 
الكاتب محمد عسكر   
الجمعة, 07 أكتوبر 2011 21:23

فيديو يشرح تخطي حماية ASLR أو Address Space Layout Randomization و هي حماية تقوم على أعطاء بعض العناوين الموجوده في  مكتبات DLL عناوين عشوائيه تتغير كلما قمنا بإعادة تشغيل الجهاز و بالتالي تمنع من استغلال أي ثغرة فيض حتى لو كان الجهاز مصاب بها.

 

 

الفيديو:

 

 


هذه الحماية موجوده في:

  1. Windows Vista
  2. Windows 7
  3. Windows 2008

 

عن الكاتب:


محمد عسكر, مختبر أختراق من الأردن في السن الصغير أحب البرمجه بلغة البايثون , عندي خبره كبيره بإدارة السيرفرات أكتشاف الثغرات وأختبار الأختراق للشبكات والمواقع

التعليقات (12)Add Comment
saudi cracker
جميل ولكن..!
أرسلت بواسطة: saudi cracker في October 07, 2011
ماشاء الله رائع أن نرى أن هناك عرب يهتمون بتجاوز الحمايات الموجودة في ويندوز فيستا وإنت طالع،، ولكن لماذا لا نرى تفصيل أكثر في الشرح؟

لدي بعض النقاط التي أتمنى أن تؤخذ في الحسبان:
* جودة الفيديو لاتبدو جيدة بالشكل المطلوب حتى مع الـFull Screen
* لا يوجد فائدة من import sys في البرنامج لأننا وبكل بساطة لم نستخدمها!
* اقترح تكبير الخط في Immunity Debugger لكي يسهل علينا قراءة المكتوب.
* لماذا نستخدم نظام افتراضي والثغرة تعتبر لوكال ولا تحتاج إلى دالة socket. ما اقصده هنا وللتسهيل نقوم بتنزيل الميتاسبلويت في الويندوز ونطبق المثال بكل سهولة بدلا من التنقل من host إلى guest.

وشكرا،،
واصل إبداعك
germaya_x
شرح جميل
أرسلت بواسطة: germaya_x في October 08, 2011
الله يعطيك العافيه يارب شرح ممتاز بس مغلب حالك بصراحه علشانك انت استخدمت في شرحك اداه متكاملة المهام الي هي pvefindaddr ورحت استخدمت الميتاسبلويت علشان اتسوي pattern_crate بينما انه كان بأمكانك اتسوي كل عملياتك عن طريق اداة كورلان الي هي pvefindaddr او mona من دون ماتغلب حالك انا برجع احكي الك الله يعطيك الف العافيه على مجهودك وياله شد حيلك واشرح dep وان احتجت اي مساعده انا موجود الله يعطيك العافيه يابطل :)

وبالتوفيق يارب :)
germaya_x
...
أرسلت بواسطة: germaya_x في October 08, 2011
هاد الكتاب حلو وبساعدك تعرف كيف تستخدك pvefindaddr كله كم صفحه ولغته ممعته
Exploit Development Made Easy with !pvefindaddr
وسهله http://www.exploit-db.com/download_pdf/16124

:)
محمد   عسكر
...
أرسلت بواسطة: محمد عسكر في October 08, 2011
saudi cracker : أولاً شكراً لك أخي وشكراً لتعليقاتك وأنتقاداتك أيضاً بالنسبه لل fuzzer أنا أقوم أحياناً بعملية remote fuzzing وأقوم بأستخدام دوال socket و دوال sys ولكن أنا قمت بالتعديل على الfuzzer لكي يكون local fuzzer وبالنسبه لجوده الفيديو أعذرني أخيي ولكن وبالنسبه إلى الميتاسبوليت في وندوز أنا لا أحبها أطلاقاً لأنها لا تخدم بالشكل المطلوب ولا انصحك بأستخدام وندوز للأختراق بتاتاً شكراً لك

germaya_x : مشكور على مرورك حبيبي ولكن أداه pvifindaddr تعد متقدمه بعض الشيء لهذا قمت بأستخدام الميتاسبلويت لأنها الطريقه المتداوله في أكتشاف الثغرات و أوعدك بأني سوف أستخدمها في المرات القادمه :)

في امان الله
CaPo!3r4
يعطيك الف عافيه يا وحش
أرسلت بواسطة: CaPo!3r4 في October 13, 2011
انا من المهتمين جدا جدا جداً في مثل هذا النوع من الثغرات وكيفية تخطي مشاكله

وبسعى اكون محترف في والحمد لله ..

بصراحه شرح ولا اروع بجد ,, ممكن اول مره بمواقع عربيه بشوف شرح عن تخطي

الـــASLR لكن بفضل الله لسا في محترفين هاكر في بلادنا العربيه ,, الله يعطيك الف

الللللللف عافيه كمان مره على مجهودك الرائع بس يا ريت لو المره الجاي يكون

الشرح اوضح .. وبنصح الجميع يلي بهتمو بكتابة الاستغلالات وخصوصاً في ثغرات BOF

يستخدمو لغة python في الكتابه لانو بصراحه جربت البيرل مو قويه مثل البايثون

.. مع انو البيرل لليوم بستخدموها لكتابة استغلالات مثل 0day ;)

.. !!@!! ..
محمد   عسكر
...
أرسلت بواسطة: محمد عسكر في October 13, 2011
CaPo!3r4 : بسعدني انو يكون في مثلك مهتم بعالم الثغرات لأنو مفيد جداً وطريقك للوصول لهدفك :)

وأبشر التصوير إن شاء الله المره الجاي أحسن :)

بيرل لغه ممتازه ولكن لا تضاهي البايثون في القوه والأداء على أنها سهله :)
CaPo!3r4
:)
أرسلت بواسطة: CaPo!3r4 في October 15, 2011
حبيبي يا ورده .. الله يخليك ويقدم الك كل خير وان شالله توصل في هذا المجال

لدرجة الاحتراف والشباب كمان كل التوفيق الكم يا رب .. تقبل مروري اخوي

محمد عسكر .. واي شي احنا بالخدددددمه .. اخوك من فلسطين .. !!@!! ..
محمد   عسكر
...
أرسلت بواسطة: محمد عسكر في October 16, 2011
شكراً شباااب :)
S4udi h4ck
موفق محمد
أرسلت بواسطة: S4udi h4ck في October 25, 2011
سلام عليكم ورحمة الله وبركاته

اخوي محمد وجودك هنا جميل جدأ ودروس اروع من مايكون

ممكن تفتح ايميلك ؟
محمد   عسكر
...
أرسلت بواسطة: محمد عسكر في October 26, 2011
وعليكم السلام

حياك الله حبيبي

أيميلي
m.askar@isecur1ty.org

أي أستفسار أي شي أنا جاهز
hazem
سؤال محتاج الرد
أرسلت بواسطة: hazem في December 13, 2011
انا انوى اتعلم الاختراق الاخلاقى فكيف ابدء
MrMr
...
أرسلت بواسطة: MrMr في January 02, 2012
السلام عليكم اخوتي
انا أريد أن أدرس تخصص أمن المعلومات فبمازا تنصحونني ؟

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets