Windows Heap Exploitation #1 | Giriş

Gauloran

Moderasyon Ekibi Lideri
7 Tem 2013
8,192
653
Windows Heap Exploitation/Giriş

Herkese merhaba, bu kısa giriş umarım tüm sorularınızı yanıtlar ve insanlara kahrolası kılavuzu okuyun demeniz için bir bahane olur. Şimdiye kadar biliyor olabileceğiniz gibi, exploit geliştirme konusuna fena halde saplantılıyım. Süreci kendi kodunuzu çalıştırmaya başladığınız noktaya kadar değiştirebilmeyi başardığınızda, kesinlikle keyif alıp rahatlarsınız.

Exploit geliştirmeyi öğrenmeye başladığımda paha biçilmez bir kaynak olan birkaç kişi/grup vardı. Onlar ninja gibiydi resmen. Ayrıca deneyimlerini geri kalan biz zavallı aptallarla paylaşacak kadar naziklerdi. Corelanc0d3r, mr_me ve diğerleri gibi insanlar olmasaydı işimiz çok zor olurdu.

İşte bu yüzden, mr_me'nin aşağıdaki tweetini gördüğümde, onun Windows heap exploitation ile ilgili gizemli eğitimlerini korumak için bir şeyler yapmam gerektiğini biliyordum.

Kod:
Eski http://t.co/gvVS4gCKCG alanımın süresinin dolmasına izin  veriyorum, bu nedenle heap oveflows ile ilgileniyorsanız, içeriği şimdi  çekmenizi öneririm.

- mr_me (@ ae0n_) 25 Haziran 2015
Mr_me'ye bir e-posta yolladım ve FuzzySec'de gönderilerini çoğaltmamın onun için sorun olmayacağını söyledi. Tüm "İnsanlar İçin Heap Overflows" ile ilgili içerikler orijinal halinde ve korundu. Yaptığım tek değişiklik onları FuzzySec temasıyla bütünleştirebilmekti. Yan etkiler şunları içerebilir, ancak bunlarla sınırlı değildir: Yüzde hafif bir erime, istemsizlik ve bir David Lynch yapımından bir karaktere dönüşme. :d

İlerleme
Başlangıçta konuları toplu olarak yayınlamayı planladım ancak beklenenden daha fazla zaman alıyor. Diğer konuları da yakın zamanda açacağım ve eğer bunu okuyorsanız yüksek ihtimalle bu bölümde açılmıştır. Kesinlikle kontrol edin :))

Source: https://www.fuzzysecurity.com/tutorials/mr_me/1.html
Translator @Gauloran
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.