انگوٹی 0 آرمی چاقو (r0ak) پڑھیں ، لکھیں ، اور ڈیبگنگ ایکزیکیشن ٹول کو بلیک ہیٹ USA 2018 سے پہلے جاری کیا گیا

ونڈوز / انگوٹی 0 آرمی چاقو (r0ak) پڑھیں ، لکھیں ، اور ڈیبگنگ ایکزیکیشن ٹول کو بلیک ہیٹ USA 2018 سے پہلے جاری کیا گیا 2 منٹ پڑھا

سافٹپیڈیا



کروڈ اسٹریک ، انکارپوریشن میں ای ڈی آر اسٹریٹیجی کے نائب صدر ، الیکس آئونسکو کے ایک ٹویٹ میں ، انہوں نے بلیک ہیٹ یو ایس اے 2018 انفارمیشن سیکیورٹی کانفرنس کے عین مطابق گٹ ہب میں رنگ 0 آرمی چاقو (r0ak) کی رہائی کا اعلان کیا۔ انہوں نے تمام ونڈوز ڈومین سسٹم: ونڈوز 8 اور اس کے بعد ڈرائیور کم اور بلٹ ان ہونے کا آلہ بیان کیا۔ یہ آلہ ہائپرویسر کوڈ انٹیگریٹی (HVCI) ، سیکیئر بوٹ ، اور ونڈوز ڈیفنڈر ایپلی کیشن گارڈ (WDAG) ماحول میں رنگ 0 کو پڑھنے ، لکھنے اور ڈیبگ کرنے کی اجازت دیتا ہے ، ایسا کارنامہ جو قدرتی طور پر ان ماحول میں حاصل کرنا مشکل ہوتا ہے۔

توقع ہے کہ الیکس آئونوسکو بولیں اس سال کی بلیک ہیٹ یو ایس اے کانفرنس 4 سے 9 اگست کو منڈالے بے ، لاس ویگاس میں ہونے والی ہے۔ 4 سے 7 اگست تکنیکی تربیتی ورکشاپس پر مشتمل ہوگا جبکہ 8 اور 9 اگست کو آئینسو سمیت آئی ٹی سیکیورٹی کی دنیا کے کچھ اہم ناموں کی تقاریر ، بریفنگز ، پریزنٹیشنز ، اور بزنس ہال نظر آئیں گے تاکہ تحقیق میں انتہائی تازہ ترین اشتراک کی امید کی جاسکے۔ ، آئی ٹی سیکیورٹی برادری میں ترقی ، اور رجحانات۔ الیکس آئونسکو 'ونڈوز نوٹیفکیشن فیٹیلٹی: ابھی تک انتہائی غیر سند یافتہ دانا حملہ سطح کے پیاز کو چھیلنا' کے عنوان سے ایک گفتگو پیش کررہے ہیں۔ اس کی گفتگو سے پہلے کی رہائی بالکل اس گلی کے بالکل ٹھیک لگتی ہے جس کے بارے میں وہ بات کرنا چاہتا ہے۔



اس کانفرنس میں اوپن سورس ٹولز اور صفر ڈے کے کارناموں کی کھلے عام اشتراک کی توقع کی جارہی ہے اور یہ مناسب محسوس ہوتا ہے کہ ونڈوز کے لئے آئینسو صرف ایک مفت رنگ 0 پڑھنے ، تحریر کرنے اور ڈیبگ کرنے کے عمل کے آلے کے ساتھ سامنے آیا ہے۔ ونڈوز پلیٹ فارم پر درپیش کچھ سب سے بڑے چیلنجوں میں اس کے ونڈوز ڈیبگر اور سیس انٹرنل ٹولز کی حدود بھی شامل ہیں جو آئی ٹی پریشانی کے ازالے ہیں۔ چونکہ وہ ونڈوز APIs تک ان کی اپنی رسائی محدود ہیں ، لہذا آئنسکو کا آلہ کارنل اور سسٹم لیول کے مسائل کو جلد ازالہ کرنے کے لئے خیرمقدم ایمرجنسی ہاٹ فکس کے طور پر سامنے آتا ہے جس کا تجزیہ کرنا عام طور پر ناممکن ہوگا۔

انگوٹی 0 آرمی چاقو بذریعہ الیکس آئونسو۔ گٹ ہب

چونکہ صرف پریسٹنگ ، بلٹ ان ، اور مائیکروسافٹ نے دستخط شدہ ونڈوز فنکشنلٹی کو ملازمت کے ساتھ کہا جاتا ہے کہ یہ کہا جاتا ہے کہ یہ KCFG بٹ میپ کا حصہ ہیں ، لہذا یہ آلہ کسی بھی حفاظتی چیک کی خلاف ورزی نہیں کرتا ، کسی استحقاق میں اضافے کا مطالبہ نہیں کرتا ہے ، یا کسی بھی 3 کا استعمال نہیں کرتا ہےrdپارٹی ڈرائیور اپنی کاروائیاں انجام دینے کے لئے۔ یہ آلہ آپریٹنگ سسٹم کے بنیادی ڈھانچے پر عملدرآمد کرتے ہوئے ونڈو منیجر کے قابل اعتماد فونٹ کی توثیق کے عمل کے عمل کے بہاؤ کو ری ڈائریکٹ کرکے کام کے آئٹم (WORK_QUEUE_ITEM) کو مکمل طور پر عمل درآمد کی مطابقت پذیری کی ایونٹ ٹریسنگ برائے ونڈوز (ETW) کے متضاد نوٹیفکیشن وصول کرتا ہے۔ دانا موڈ بفرز اور معمول کے عمل کی بحالی۔



چونکہ یہ ٹول ونڈوز میں اس طرح کی دیگر خصوصیات کی حدود کو حل کرتا ہے ، تو یہ اپنی حدود کی سیٹ کے ساتھ آتا ہے۔ تاہم ، یہ وہ لوگ ہیں جو آئی ٹی کے ماہرین اس سے نمٹنے کے لئے تیار ہیں کیونکہ ٹول مطلوبہ بنیادی عمل کے کامیاب نفاذ کی اجازت دیتا ہے۔ یہ حدود یہ ہیں کہ یہ ٹول ایک وقت میں صرف 4GB ڈیٹا پڑھ سکتا ہے ، ایک وقت میں 32 بٹس تک ڈیٹا لکھ سکتا ہے ، اور صرف اسکیلر پیرامیٹر افعال پر عملدرآمد کرسکتا ہے۔ اگر آلے کو مختلف طرح سے پروگرام کیا جاتا تو ان حدود پر آسانی سے قابو پایا جاسکتا تھا ، لیکن آئونوسو کا دعوی ہے کہ اس نے اس آلے کو اس طرح برقرار رکھنے کا انتخاب کیا ہے کیونکہ وہ اس کام کو انجام دینے میں کامیاب ہے جو اس نے موثر انداز میں انجام دیا ہے اور اس سے ہی سب اہم ہوتا ہے۔