HitmanPro.Alert 3
#6
wojek napisał(a):Wygląda na to, że HMPA 3 nakłada poważne ograniczenia sprzętowe; oto cytat z manuala (HitmanPro.Alert Exploit Test Tool Manual 1.0):

Cytat:HitmanPro.Alert will automatically employ Intel MSR hardware registers when it e.g. detects a 2nd, 3rd or 4th generation (or newer) Core i3, i5 or i7 processor (CPU)
– from 2011 and later – based on microarchitecture codenamed Sandy Bridge 1 , Ivy Bridge 2 , Haswell 3 (or newer); Nehalem and Westmere are not supported.
E.g. desktop and mobile processors with model numbers 2xxx, 3xxx, and 4xxx (e.g. Intel Core i5-4288U) are supported.
To dość poważne restrykcje, bo chyba (?) wykluczają np. procesory Core2Duo, czy Quadcore,
które przecież nie są aż takie stare. Wygląda zatem na to, że wielu użytkowników Windows XP
raczej nie nacieszy się HMPA 3, bo często sprzęt z tym OS nie jest już pierwszej młodości.

Jak to w praktyce wygląda, tzn. czy program w ogóle nie działa (i czym się to objawia), lub czy działa tylko
w ograniczonym zakresie (np. nie działają niektóre funkcjonalności), trudno mi powiedzieć.

I jeszcze jedno info: HMPA 3 ma własny test anty-exploitowy, któremu można poddać też MBAE i EMET.
The mentioned hardware isn''t actually a requirement. The exploit mitigations will work quite nicely if you have any other CPU, as mentioned in the same manual, in the same paragraph:

Cytat:HitmanPro.Alert will automatically fallback on software-only Control-Flow Integrity checks if your computer does not have a hardware-assisted CFI supported processor.

Hardware-assisted CFI allows Alert 3 to query the CPU on which branches it took before reaching a checkpoint. This in contrast to EMET which can only traverse the stack to see what is going to happen next. Since the stack is under control of an attacker, you can serve EMET a fake stack, which obviously has consequences. To illustrate, Alert can block this attack just by analyzing the branches the CPU took:

[Aby zobaczyć linki, zarejestruj się tutaj]

We''ve included a ''Jared DeMott'' like exploit in our Exploit Test Tool to illustrate (ROP 4, via CALL). You''ll see that EMET doesn''t detect and Alert does.

NOTE: MBAE currently does not mitigate ROP attacks at all.
Odpowiedz


Wiadomości w tym wątku
HitmanPro.Alert 3 - przez wojek - 10.07.2014, 16:49
RE: HitmanPro.Alert 3 - przez Toruniak - 03.09.2015, 18:35
RE: HitmanPro.Alert 3 - przez Toruniak - 05.09.2015, 17:32
RE: HitmanPro.Alert 3 - przez zord - 02.10.2015, 11:51
RE: HitmanPro.Alert 3 - przez wojek - 28.12.2015, 03:35
RE: HitmanPro.Alert 3 - przez Buli - 28.12.2015, 17:30
RE: HitmanPro.Alert 3 - przez wojek - 28.12.2015, 20:54
RE: HitmanPro.Alert 3 - przez Buli - 29.12.2015, 19:37
RE: HitmanPro.Alert 3 - przez wojek - 29.12.2015, 21:52
RE: HitmanPro.Alert 3 - przez Buli - 30.12.2015, 18:48
RE: HitmanPro.Alert 3 - przez zord - 30.05.2017, 15:29
RE: HitmanPro.Alert 3 - przez ichito - 31.05.2017, 07:06
RE: HitmanPro.Alert 3 - przez Yoshi - 28.09.2019, 12:17
RE: HitmanPro.Alert 3 - przez Sillo - 28.09.2019, 12:32
Re: HitmanPro.Alert 3 - przez zbc - 10.07.2014, 19:24
Re: HitmanPro.Alert 3 - przez wojek - 11.07.2014, 04:44
Re: HitmanPro.Alert 3 - przez ichito - 11.07.2014, 07:40
Re: HitmanPro.Alert 3 - przez wojek - 15.07.2014, 10:56
Re: HitmanPro.Alert 3 - przez markloman - 15.07.2014, 21:42
Re: HitmanPro.Alert 3 - przez zbc - 15.07.2014, 21:53
Re: HitmanPro.Alert 3 - przez wojek - 16.07.2014, 00:21
Re: HitmanPro.Alert 3 - przez wojek - 17.07.2014, 12:48
Re: HitmanPro.Alert 3 - przez zbc - 17.07.2014, 18:34
Re: HitmanPro.Alert 3 - przez wojek - 25.07.2014, 20:13
Re: HitmanPro.Alert 3 - przez wojek - 28.07.2014, 13:46
Re: HitmanPro.Alert 3 - przez zord - 28.07.2014, 16:30
Re: HitmanPro.Alert 3 - przez wojek - 28.07.2014, 17:29
Re: HitmanPro.Alert 3 - przez tachion - 28.07.2014, 19:43
Re: HitmanPro.Alert 3 - przez wojek - 28.07.2014, 20:06
Re: HitmanPro.Alert 3 - przez tachion - 28.07.2014, 20:17
Re: HitmanPro.Alert 3 - przez wojek - 30.07.2014, 03:10
Re: HitmanPro.Alert 3 - przez wojek - 01.08.2014, 21:21
Re: HitmanPro.Alert 3 - przez wojek - 02.09.2014, 15:34
Re: HitmanPro.Alert 3 - przez wojek - 05.10.2014, 20:57
Re: HitmanPro.Alert 3 - przez ichito - 06.10.2014, 06:43
Re: HitmanPro.Alert 3 - przez CrashJack - 06.10.2014, 09:25
Re: HitmanPro.Alert 3 - przez zord - 06.10.2014, 10:09
Re: HitmanPro.Alert 3 - przez wojek - 06.10.2014, 11:39
Re: HitmanPro.Alert 3 - przez CrashJack - 06.10.2014, 11:54
Re: HitmanPro.Alert 3 - przez wojek - 06.10.2014, 12:02
Re: HitmanPro.Alert 3 - przez wojek - 04.12.2014, 17:41
Re: HitmanPro.Alert 3 - przez wojek - 13.12.2014, 17:50
Re: HitmanPro.Alert 3 - przez wojek - 17.12.2014, 12:35
Re: HitmanPro.Alert 3 - przez wojek - 18.12.2014, 22:26
Re: HitmanPro.Alert 3 - przez wojek - 19.01.2015, 18:05
Re: HitmanPro.Alert 3 - przez tommyklab - 08.02.2015, 10:50
Re: HitmanPro.Alert 3 - przez wojek - 12.02.2015, 13:09
Re: HitmanPro.Alert 3 - przez wojek - 11.03.2015, 23:52
Re: HitmanPro.Alert 3 - przez F4z - 31.03.2015, 23:20
Re: HitmanPro.Alert 3 - przez wojek - 07.04.2015, 20:02
Re: HitmanPro.Alert 3 - przez wojek - 15.04.2015, 15:21

Skocz do:


Użytkownicy przeglądający ten wątek: 2 gości