Usando el segmento .data para Ejecución de Código con DEP habilitada

1

Lo siento si esto parece una pregunta tonta. Estoy trabajando en la práctica de aplicaciones de backdooring para un certificado en el que estoy trabajando, y uno de los métodos es utilizar las cuevas de códigos existentes. El problema es que estas cuevas se encuentran a menudo en el segmento de datos de un ejecutable. Para ejecutar código desde allí, necesito usar un editor de PE para marcar el segmento de datos como ejecutable. Si el PE es backdoored, y se inicia en un sistema de Windows con DEP, ¿DEP aceptará el indicador ejecutable en el segmento .data, o evitará que se ejecute código desde el segmento .data, a pesar de que el indicador ejecutable esté establecido? He estado tratando de encontrar una respuesta por lo que la documentación también es apreciada.

    
pregunta NetSec 11.07.2017 - 17:45
fuente

0 respuestas

Lea otras preguntas en las etiquetas