• XSS.stack #1 – первый литературный журнал от юзеров форума

Techniques Мелкософт готовится убить популярные обходы KASLR

varwar

El Diff
Забанен
Регистрация
12.11.2020
Сообщения
1 383
Решения
5
Реакции
1 537
Пожалуйста, обратите внимание, что пользователь заблокирован
Собственно, пока не подтвержденная самим мелкософтом информация.

В твите идет речь про технику чтения ядерного адреса любого модуля через NtQuerySystemInformation с классом SystemModuleInformation при Medium IL. Согласно твиту для этого теперь потребуются Debug Privilege. Пока что непонятно, коснется это изменение Windows 10 или это фича только для Windows 11. Если второй вариант, то пока не так страшно. А если убьют возможность чтения адресов объектов, то это будет печально, но не смертельно.

1-Windows-OS-Distribution-Apr-4.png
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Видел твит этой девочки, согласен с ТС, если только 11 то ладно, если коснется 10 будет более печально, т.к. подавляющиее большинство используют 10 нежели 11. Во всяком случае я думаю найдется решение.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх