dalam kenyataannya tidak semua module terproteksi oleh ASLR... module2 seperti inilah yang bisa kita gunakan sebagai batu loncatan untuk menjalankan suatu playlod... untuk menemukan modul2 seperti ini kita juga tidak perlu untuk mengecek semua modul satu persatu... sudah banyak software2 yang bisa kita manfaatkan untuk mengetahui suatu module terproteksi aslr atau tidak... salah satunya yaitu menggunakan mona.py... kita cukup mengetik "!mona noaslr" dan tara... tanpa perlu susah2 si mona sudah menemukannya.... ^_^
sekarang tinggal cari deh alamat return dari si noaslr module tersebut...
untuk lebih jelasnya mengenai mona.py silahkan kunjungi situsnya https://www.corelan.be/index.php/2011/07/14/mona-py-the-manual/
No comments:
Post a Comment