👺Check Security Windows Application with Winchecksec

Winchecksec เป็น Open Source Security Framework ของทางฝั่ง Windows Application ที่ใช้ในการตรวจสอบความปลอดภัยของโปรแกรม อย่างการที่แฮกเกอร์สามารถนำโค้ดไปแทรกรันบนโปรแกรม แล้วทำการเรียก System Call ซึ่งโดยปกติจะมี Address ที่ตายตัว แต่หากทำการ Random Address ด้วยเทคนิค ASLR ก็จะสามารถเพิ่มความปลอดภัยให้กับโปรแกรม

Feature

  • Address-Space Layout Randomization ( ASLR ) & High-Entropy ASLR ( HEASLR )

  • Authentication & Integrity Protection

  • Data Execution Prevention ( DEP )

  • Manifest Isolation

  • Structured Exception Handling ( SEH ) and SafeSEH

  • Control Flow Guard ( CFG ) and Return Flow Guard ( RFG )

  • Guard Stack ( GS )

Requirement

Get Started

  • ทำการดาวน์โหลด Winchecksec จาก GitHubgit clone --recurse -submodules https://github.com/trailofbits/winchecksec.git

  • ทำการสร้างโฟลเดอร์ build

  • ทำการกำหนด Build System Generate

  • ทำการรัน Build Program

  • ทำการรันโปรแกรมด้วย Winchecksec

อ่านเพิ่มเติม : http://bit.ly/32Wujxv

Last updated

Was this helpful?