Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-01-2015, 13:38 door regenpijp

Door U-7: Het gaat hier om EMET 5.1 die de aanval stopt. De auteur zegt hierover het volgende: Emet : As i am being harassed by requests to test it, I endup installing Emet 5.1 and test it in live condition with Windows 8.1 32bits, Internet Explorer 11, Flash 16.0.0.257. I don't know how to use it. I just did an install, use recommended Settings. Van andere versies weet ik op dit moment niets. Aanvullingen zijn welkom. Mitigation tools als EMET detecteren generieke exploitation technieken en zijn "versie-onafhankelijk" om het maar even zo te noemen. Volgens de afbeelding die kafeine op zijn blog geplaatst heeft wordt er een stack pivot gedetecteerd. (https://4.bp.blogspot.com/-XI8eDjlQrSY/VMFggWEFoUI/AAAAAAAAES4/rMqGfNgM5MM/s1600/2015-01-22_21h37_21.png) Zolang er geen EMET mitigation bypasses worden gebruikt zou er altijd dezelfde detectie plaats moeten vinden. Dit heeft te maken met het feit dat bepaalde 'kritieke' functies als WinExec vanuit 'verkeerde' delen van het geheugen aangeroepen worden ...

Beschrijf je klacht (Optioneel):

captcha