Avez vous testé ceci ?

Fermé
Gafor Messages postés 41 Date d'inscription jeudi 19 juin 2014 Statut Membre Dernière intervention 3 juin 2023 - Modifié le 16 août 2019 à 11:46
MaximeGaspart Messages postés 5 Date d'inscription vendredi 16 août 2019 Statut Membre Dernière intervention 16 août 2019 - 16 août 2019 à 12:02
Bonjour,


Protection anti exploits.



Système.

Par défaut.

- protection flux de contrôle.
- PED.
- forcer randomisation images ( désactivé ).
- allocation de mémoire aléatoire.
- randomisation du format d’adresse d’entropie élevée.
- SEHOP.
- intégrité du tas.


Applications.

Firefox.

- protection flux de contrôle.
- PED.
- forcer randomisation images ( activé, et ne pas autoriser les images rayées ).
- IAF.
- allocation de mémoire aléatoire ( ne pas utiliser l’entropie élevée ).
- Caller check.
- SEHOP.
- intégrité du tas.
- stack pivot.

Marche sans problème pour Firefox, Libre Office et Sumatra PDF.

A essayer :

- bloquer images de faible intégrité.
- bloquer images distantes.
- bloquer polices non approuvées.
- protection flux de contrôle ( protection stricte ).
- désactiver points d’extension.

Sumatra PDF.

Tout sauf :

- protection intégrité du code.
- protection flux de contrôle ( ne pas utiliser application stricte ).
- appels win32k.

Libre office.

Tout sauf :

- protection intégrité du code.
- protection flux de contrôle ( ne pas utiliser application stricte ).
- appels win32k.
- bloquer processus enfants.



Conseils Dedoimedo.

Ne pas utilser, ou tester :

- protection arbitraire du code.
- points d’extension.
- désactiver les appels système.
- processus enfants.
- valider utilisation poignée.


Cause aussi problème sur Firefox :

- protection intégrité du code.
- EAF.
- simuler l’éxecution.
- valider images Windows...
A voir également:

1 réponse

MaximeGaspart Messages postés 5 Date d'inscription vendredi 16 août 2019 Statut Membre Dernière intervention 16 août 2019 32
16 août 2019 à 12:02
Non mais je peut faire, merci
1