Strict Standards: date(): It is not safe to rely on the system's timezone settings. You are *required* to use the date.timezone setting or the date_default_timezone_set() function. In case you used any of those methods and you are still getting this warning, you most likely misspelled the timezone identifier. We selected 'America/New_York' for 'EST/-5.0/no DST' instead in /homepages/20/d268022878/htdocs/forum/viewtopic.php on line 988

Strict Standards: getdate(): It is not safe to rely on the system's timezone settings. You are *required* to use the date.timezone setting or the date_default_timezone_set() function. In case you used any of those methods and you are still getting this warning, you most likely misspelled the timezone identifier. We selected 'America/New_York' for 'EST/-5.0/no DST' instead in /homepages/20/d268022878/htdocs/forum/viewtopic.php on line 988
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4284: Cannot modify header information - headers already sent by (output started at /viewtopic.php:988)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4286: Cannot modify header information - headers already sent by (output started at /viewtopic.php:988)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4287: Cannot modify header information - headers already sent by (output started at /viewtopic.php:988)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4288: Cannot modify header information - headers already sent by (output started at /viewtopic.php:988)
FAROO Forum • View topic - DEP, ASLR, SEHOP ...

DEP, ASLR, SEHOP ...

Your wishes and suggestions for the next version

DEP, ASLR, SEHOP ...

Postby auser » Sun Jan 16, 2011 12:44 pm

... bitte einbauen.
auser
 
Posts: 148
Joined: Thu May 07, 2009 4:20 pm

Re: DEP, ASLR, SEHOP ...

Postby Wolf » Mon Jan 24, 2011 12:39 pm

auser wrote:... bitte einbauen.


FAROO unterstützt das bereits heute:
Structured Exception Handling Overwrite Protection (SEHOP) mit /SafeSEH
Data Execution Prevention (DEP) mit /nxcompat
ASLR (Address Space Layout Randomization) mit /dynamicbase

Kann man sich mit Process Explorer oder Binscope anschauen:

Microsoft Binscope
http://digitalewelt.freenet.de/computer ... 55046.html
http://www.microsoft.com/downloads/en/d ... 2eafd4440a

Sysinternals Process Explorer
http://technet.microsoft.com/en-us/sysi ... s/bb896653
http://blogs.technet.com/b/srd/archive/ ... art-1.aspx
Wolf
Site Admin
 
Posts: 130
Joined: Wed Dec 17, 2008 12:28 pm

Re: DEP, ASLR, SEHOP ...

Postby auser » Mon Jan 24, 2011 2:13 pm

Sysinternals Process Explorer zeigt mir immer noch an das ASLR nicht aktiv ist.

faroo-240111-2.gif
faroo-240111-2.gif (3.68 KiB) Viewed 7558 times


Das ist das Ergebnis von BinScope.

faroo-240111-1.gif
faroo-240111-1.gif (14.75 KiB) Viewed 7558 times
auser
 
Posts: 148
Joined: Thu May 07, 2009 4:20 pm

Re: DEP, ASLR, SEHOP ...

Postby Wolf » Mon Jan 24, 2011 3:25 pm

Und so sieht es bei mir aus ;-)

explorer.png
explorer.png (51.06 KiB) Viewed 7557 times


binscope.png
binscope.png (73.5 KiB) Viewed 7557 times


Bei mir läuft es unter Windows 7. Kann sein das man manche Schutzfunktionen in anderen Windows-Versionen erst systemweit freischalten muß.
Wolf
Site Admin
 
Posts: 130
Joined: Wed Dec 17, 2008 12:28 pm

Re: DEP, ASLR, SEHOP ...

Postby auser » Mon Jan 24, 2011 4:09 pm

Seltsam, habe hier aber andere Programme die keine "Probleme" haben, für den Rest nehme ich EMET.

Ob es an den 64bit liegt? Ist es möglich FAROO auch als 64bit Version (auch wenn es nicht unbedingt ein Vorteil ist) anzubieten?
auser
 
Posts: 148
Joined: Thu May 07, 2009 4:20 pm

Re: DEP, ASLR, SEHOP ...

Postby Wolf » Mon Jan 24, 2011 4:26 pm

auser wrote:Seltsam, habe hier aber andere Programme die keine "Probleme" haben, für den Rest nehme ich EMET.

Mein Fehler. Die FAROO-Exe hatte alle Sicherheits-Bits gesetzt, die sind nach aber beim nachfolgenden Build-Prozess durch den Obfuscator verlorengegangen.
Sollte jetzt behoben sein: http://www.faroo.com/lab/dev.html

auser wrote:Ob es an den 64bit liegt? Ist es möglich FAROO auch als 64bit Version (auch wenn es nicht unbedingt ein Vorteil ist) anzubieten?

Wäre möglich. Ich schalte FAROO zwangsweise in den 32bit mode, da die verwendete Sqlite-dll nur auf 32bit läuft. Man könnte zwei verschiedene Installer anbieten, hätte aber kaum Vorteile für den User.
Wolf
Site Admin
 
Posts: 130
Joined: Wed Dec 17, 2008 12:28 pm

Re: DEP, ASLR, SEHOP ...

Postby auser » Mon Jan 24, 2011 4:51 pm

Jetzt sind alle Bits gesetzt :)

Also ich würde die 64Bit Version nehmen, ein kleiner Vorteil ist auch einer. Vielleicht verschwindet dann auch der V-Speicher Bug.
auser
 
Posts: 148
Joined: Thu May 07, 2009 4:20 pm


Return to Ideas

Who is online

Users browsing this forum: No registered users and 1 guest

cron