TROUBLESHOOTING BYPASS DATA EXECUTION PREVENTION MENGGUNAKAN METODE RETURN ORIENTED PROGRAMMING Total View This Week0
Institusion
STMIK Akakom
Author
Suharyanto, Dwi Andi - 105410250
Subject
Pemrograman (Programming)
Datestamp
2015-12-11 01:50:33
Abstract :
Exploit developer setiap saat mempublish celah-celah
aplikasi yang mereka temukan, khusus nya pada celah stack
buffer overflow. Seiring dengan kemajuan tekhnologi, vendorvendor
besar mengembangkan exploit mitigation.
DEP (data execution prevention) adalah exploit mitigation
yang dikeluarkan oleh Microsoft, yaitu memproteksi memory dari
arbitrary code execution khususnya dari serangan stack buffer
overflow.
Berdaarkan hasil penelitian dapat di temukan sebuah celah
stack based overflow pada sebuah aplikasi Allmediaserver yang
dapat mengambil alih komputer server walaupun terproteksi oleh
DEP (data execution prevention). Yaitu dapat dibypass
menggunakan metode ROP (return oriented programming)
Kata kunci : Stack Buffer Overflow, Data Execution Prevention,
Return Oriented Programming.