Перейти к содержимому

ЭТО СПАСЁТ ОТ ВИРУСОВ! ЧТО ТАКОЕ ASLR?

First Steps

0:00 / 0:00

ЭТО СПАСЁТ ОТ ВИРУСОВ! ЧТО ТАКОЕ ASLR?

1 361 просмотр · 2 месяца назад
First Steps
11,2 тыс. подписчиков
1 361 просмотр · 2 месяца назад
🔥 ASLR — ЭТО ЩИТ ИЛИ ИЛЛЮЗИЯ? РАЗБОР ДЛЯ НАСТОЯЩИХ ХАКЕРОВ, MALWARE ФНАЛИТИКОВ И РАЗРАБОТЧИКОВ! Windows без ASLR — как сейф без замка. Любой вирус пишется за 5 минут, потому что адреса всех функций известны заранее. Но что, если я скажу вам, что даже с ASLR бывает, что ваша программа загружается строго по фиксированному адресу? И что Microsoft специально не раскрывает все детали работы этой технологии? В этом ролике мы: ✅ Заглянем в отладчик x64dbg и увидим ASLR вживую — как меняются адреса при загрузке ✅ Разберем PE-структуру файла: где хранятся флаги ASLR и таблица релокаций ✅ Узнаем, почему без таблицы релокаций ASLR невозможен в принципе ✅ Настроим MASM32 с разными ключами линковки ✅ Покажем 3 способа включить ASLR, даже если ваш старый линкер его не поддерживает ✅ Раскроем секрет Microsoft: почему и в каких случаях перезапуск программы НЕ меняет адрес загрузки, и что реально заставляет ASLR срабатывать ✅ Докажем, что ASLR — это инструмент, который нужно уметь настраивать 🎯 КОМУ ЭТО БУДЕТ ПОЛЕЗНО: 🔹 Разработчикам на MASM32 / FASM / C / C++, кто хочет писать безопасный код 🔹 MalDev-энтузиастам и MalWare-аналитикам, изучающим низкоуровневую защиту и обходы 🔹 Реверс-инженерам и исследователям вредоносного ПО 🔹 Всем, кто хочет понять, как Windows на самом деле загружает исполняемые файлы 🚨 БОНУС ДЛЯ ПОДПИСЧИКОВ ЗАКРЫТОГО ТЕЛЕГРАМ-КАНАЛА: 🔐 Полные исходники всех примеров 🔐 Способы программного включения/отключения ASLR (разбор «под капотом») 🔐 Эксклюзивные материалы, которых нет в открытом доступе 👉 ССЫЛКА НА ТЕЛЕГРАМ: Telegram "Ассемблер и Си": https://t.me/assembler_and_c (там же можно подписаться на закрытый Телеграм-Канал и Телеграм-Чат ). Скачиваем необходимый софт по ссылке: http://assembler-code.com/programmnoe.... 00:00 ASLR СПАСЁТ ОТ ВИРУСОВ! 01:37 Что такое ASLR 03:20 ASLR Глазами Отладчика 05:39 Как устроен PE-файл 08:52 Таблица Релокаций .reloc 09:36 Как включить ASLR 15:25 Это ещё не конец! 🔥 Не забудьте подписаться, поставить лайк и нажать на колокольчик! Это мотивирует меня снимать ещё больше годного контента про низкоуровневую разработку и безопасность. 💬 Вопросы и идеи для следующих роликов — пишите в комментариях!