Utilizzo del segmento .data per l'esecuzione del codice con DEP Enable

1

Scusa se sembra una domanda stupida. Sto lavorando alla pratica di applicazioni backdoor per un certificato su cui sto lavorando, e uno dei metodi è l'uso di grotte di codici esistenti. Il problema è che queste grotte si trovano spesso nel segmento .data di un eseguibile. Per eseguire il codice da lì, ho bisogno di utilizzare un editor PE per contrassegnare il segmento .data come eseguibile. Se PE viene quindi backdoor e avviato su un sistema Window con DEP, DEP accetterà il flag eseguibile sul segmento .data o impedirà l'esecuzione di qualsiasi codice dal segmento .data, nonostante sia impostato il flag eseguibile? Ho cercato di trovare una risposta in modo da apprezzare anche la documentazione.

    
posta NetSec 11.07.2017 - 17:45
fonte

0 risposte

Leggi altre domande sui tag