2 Eylül 2017 Cumartesi

PE-x86 Architecture-[ Portable Executable ]- Formatı

PE  dosya formatı nedir ?
~~~~~~~~~~~~~~~~~~~~~~~~
PE dosya formatı Windows işletim sisteminin kullandığı çalıştırılabilir,icra edilebilir dosya formatıdır. PE, Portable Executable’ın kısaltılmış halidir.

Bu yazının amacı Windows işletim sistemi altında çalışan PE formatının yapısını anlamaktır. 


11 Temmuz 2017 Salı

Elf x86 Binary Encryption

Giriş
~~~~~~~~~~~~~~~~~~~~~~

Bu yazıda ELF dosyalarının nasıl encryption yapılacağı üzerine konuşacağız. Yazmış olduğum bir encryption programını sizlere adım adım anlatacağım. Öncelikle ELF hakkında temel  bilgiler sunulacak ardından uygulamanın anlatımına geçilecektir. Burada XOR yöntemi kullanılarak encryption gerçekleştirilmiş olsa da mühim olan bu yöntemin sağlıklı bir şekilde ELF dosyasına uygulanabilmesidir. Bu yüzden olayın mantığını anladıktan sonra encryption metodolojisini değiştirmek  sizin keyfinize kalmıştır.



7 Temmuz 2017 Cuma

x86 Interrupt Mekanizması

INTERRUPT Nedir ?
~~~~~~~~~~~~~~~~~~~~~~

Interrupt kelimesinin Türkçe karşılığı bilgisayar terminolojisinde kesmeye karşılık gelmektedir.  Interrupt mekanizmasına ihtiyaç duymamızın sebeplerinden birisi sahip olduğumuz çevresel cihazlar. Çevresel cihazlara örnek ; Klavye,Mouse,Printer.

21 Haziran 2017 Çarşamba

x86 ve x64 mimaride koruma mekanizması

Bu yazı x86 mimari ve x64 mimarinin koruma mekanizmasını anlatmayı amaçlamıştır.

Koruma mekanizmasının olmadığı işlemcilerde sistemi kullanan kişiler basit hatalarla sistemin
çalışma akışını bozarak çökmesine neden olabilir. Bu bilinçsiz bir şekilde gerçekleşebileceği gibi bilinçli bir şekilde de gerçekleştirilebilir.Örneğin bazı emirlerin kullanıcılar tarafından çalıştırılması durumunda sistem askıda kalabilir.

Bu gibi sebeplerden dolayı x86 mimari protected modu geliştirmiştir.
işlemcinin protected moda sokulması için  CR0 registerının 0.biti 1'e setlenir.

19 Haziran 2017 Pazartesi

8086,i286,i386 ve x64 mimaride adresleme

İntelin 8086 işlemcisi,x86 mimarinin temeli ve günümüze kadar bu temel “geriye dönümlü uyumluluk”  adı altında ret edilmemiş ve üstüne konularak  gelişimine devam edilmiştir.

İntel firmasının  “geriye dönümlü uyumluluk”   felsefesini ilk 64 bitlik işlemcilerde uygulayan firma AMD firması olmuştur.Bu yüzden kimi zaman bu mimariye  AMD64 veya x64 mimarinin x86 mimari ile uyumlu olduğunu ifade etmek için x86-64 mimari denilmektedir.

Burada merak edenler olabileceğini düşündüğüm için kısa birşeye değinmek istiyorum.x86 mimarinin geriye dönümlü uyumluluğundan bahsederken aslında İnstruction Set Architecture veya kısacası ISA kavramından bahsediyoruz.işlemciler geliştirilirken iki önemli husus var bunlar geriye dönümlü uyumluluğu sağlayan instruction set arhitecture  ve diğeri ise microarchitecture.

26 Mayıs 2017 Cuma

- -[ Bufferoverflow Nedir ? ] - -

Buffer nedir ?
~~~~~~~~~~~~~~~~~
Işletim sistemleri hard disk üzerinde bulunan bir dosya üzerinde işlem yaparken bunu direk hard disk üzerindeki dosyaya yansıtmaz.örneğin dosyaya yazma işlemi gerçekleştirilirken direk olarak dosyanın kendisine yazmaz bunun yerine o dosya için bufferlama yapar. o dosya için memory(ram) de buffer alanı(bir veri bloğu) yaratılır ve burası dolduğunda veya istenildiğinde işletim sistemi tarafından hard disk üzerindeki dosyaya yazılır.bufferlama ile işletim sistemi hız kazanmayı hedefler bunun nedeni işlemcinin rame erişim süresi hard diske erişim süresinden çok daha hızlıdır.neden işlemcinin hard diske erişim süresinin daha yavaş olduğunu bilmek isterseniz şu anahtar kelimeler ile yola çıkabilirsiniz.

Anahtar kelimeler ; matematik,elektrik fiziği,kalıcı mıknatıslama,manyetizma

14 Nisan 2017 Cuma

Virtual Memory-Sanal Hafıza

virtual memory,sanal hafıza günümüz modern işletim sistemleri tarafından kullanılan hafıza yönetim tekniğidir.

peki ama neden ?

sisteminizdeki ram den kapasitece daha fazla olan bir programı çalıştırmak istediğinizi düşünelim bu durumda- yapılması gerekilen iş programı bölümlemek/sayfalamak ve ardından ihtiyaç duyulanları ram içerisine yerleştirmek o anlık ihtiyaç duyulmayanları ise virtual memory de bulundurmak ileride ihtiyaç duyulduğunda bunlarıda ram içerisine yerleştirmek diyebiliriz.

virtual memory ile prosesler birbirlerinden izole edilmiş şekildedir yani her process kendi sanal adres uzayına sahip ve bir proses başka bir prosesin alanına müdahalede bulunamaz.

virtual memory ile hard-diskin belirli bir kısmı memory olarak kullanılmaktadır ve bu alan işletim sistemi tarafından pagelere ayrılmaktadır.

13 Mart 2017 Pazartesi

x86 assembly emirleri

yazı ileriki tarihlerde yeni emirlerin eklenmesi ile güncellenecektir.

~~~~~~~~~~~~~~~~~~~~~~~~~~HEDEF~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

x86 assembly emirleri için örneklemeler/kodlamalar yapmak.kodlar çok sofistike değil aksine emirleri anlamak için yazılacak olan basit kodlar olacaktır.


25 Ağustos 2016 Perşembe

Shared Library ve Position Independent Code

işletim sistemi linux ve mimari x86..

load-time esnasında shared libraryler üzerinde nelerin döndüğünden daha önceki yazılarımızda  bahsetmiştik.

yalnız önceki yazılarda bahsetmiş olmamıza rağmen yine de burada tekrarlayalım.

programımızın başlamadan önce çalıştırılmaya hazırlanması için
arkada bir takım senaryolar döner ve  bu senaryolardan biriside load-time relocationdır.

load-time da 10 relocation yapmak oldu bitti ile olmaz,belirli bir zaman harcanarak bu  iş halletilir.evet 10 relocation pek fazla süre almıyacaktır fakat büyük uygulamalarda  relocation sayısı 10 olmayacaktır..

bunu hatırlattıkdan sonra programımızda başlangıc süresini en iyileme için işin erbabları  bir takım yöntemleri shared librarylerde uygulamaya koydular.


18 Ağustos 2016 Perşembe

LOAD-TIME RELOCATION

LOAD-TIME RELOCATION

bu yazımızda shared object fileların LOAD-TIME da nasıl relocation işlemlerinin dynamic linker tarafından yapıldığından elimizden geldiğince bahseticez..

işletim sistemi  program header table içerisinde INTERP segmentini görürse LOAD segmentlerini yükledikten sonra INTERP segmentinde belirtilen dynamic linkerın  kendisinide programın address spacenin içerisine yerleştiriyor.


programın  adress spacenin kendisini ---> cat /proc/proses_id/maps
ya da şu şekilde  ----->  pmap proses_id

görebilirsiniz..


17 Ağustos 2016 Çarşamba

ELF { eXecutable and Linkable Format }

ELF-eXecutable and Linkable format.


ELF,icra edilebilir ve bağlanabilir format olarak türkçeleştirilebilir.peki nedir tam olarak ELF bu yazıda kısaca ELF hakkında konuşucaz.


ELF  executable(çalıştırılabilir),relocatable file,shared libraries için ortak bir formattır.ELF oldukça geniş analiz edilebilir fakat biz burada basit analiz yaparak(bilgimiz dahilinde) en azından bir ELF executable dosya içinde neler dönüyor bunları anlamaya çalışıcaz.


10 Ağustos 2016 Çarşamba

eXecutable formuna dönüş

işletim sistemi linux,compilerımız gnu compiler.


bu aşamaları  örnek üzerinden açıklayalım.

print.c adında bir dosyamız olsun ve bunu içeriği şu şekilde olsun :

#include <stdio.h>
#define name "kernsteinist"
#define  number 10

void main(void)
{

int j;

for(j=0;j<number;j++)            // for girişi
 printf("Hello " name "\n");    /* print baskısı */

}

3 Temmuz 2016 Pazar

SSL / TLS Nedir ? Nasıl Çalışır ?

-----BEGIN-----

SSL/TLS Nedir?

SSL,iki nokta arasındaki haberleşmeyi encrypted bir şekilde yapmayı sağlayan ve ayrıca karşı tarafta haberleştiğiniz kişinin gerçekten de haberleşmek istediğiniz kişi olduğundan emin olmanızı sağlar.

SSL v3.0  geliştirilmiş versionu TLS v1.0  karşılık gelmektedir.TLSin en son versiyonu TLS v1.2 dir.

bu yüzden SSL/TLS olarak da bilinir.

SSL/TLS protokollerinin ne amaça hizmet ettiğini anlamak için basit bir anoloji yapalım.

24 Haziran 2016 Cuma

SSH Nedir ? Nasıl Çalışır ?

SSH kısacası bir network protokolüdür.linux işletim sisteminin bir çok dağıtımında bu protokole ilişkin uygulamalar hazır olarak gelmektedir.windows tarafında ise ssh client programı
olarak putty  programı mevcuttur.(benim bildiğim tabi detaylı araştırabilirsiniz.)

burada ssh protokolü gerçekleştirilirken bir takım programlar kullanılmıştır bunlar linux işletim sisteminde mevcut programlardır.


17 Mayıs 2016 Salı

Kernel Boot Process

[Daha sonra güncellenecek kendime not alırken yazdığım şeyler mevcut.]

x86 mimarisi ve bios ile bootlama süreci ele alınarak anlatım yapılmıştır.

pc ayağa kalkarken işletim sisteminin kernelına nasıl teslim ediliyor,en sade biçimde anlatmaya çalıştım.

aşağıdaki resme bakıcak olursak "kernel" kısmına kadar geliniyor bu yazıda bundan bahsedilecek.




Bilgisayarınızı açmak için düğmeye bastığınızda  ram içerisinde herhangi bir data/instruction(veri/emir)   yoktur ve genelde bilgisayar dünyasında CPU genellikle gider ramin içindeki kodları dataları okur   alır işler tekrar rame yazar bu işlem her bir kullanıcı tetiklemesinde böyle devam eder,



30 Mart 2016 Çarşamba

Builder-Stub Tekniği

Burada anlatılacak Builder-Stub tekniğinin Resource kullanımı ile gerçekleştirilmesidir.kısaca builder stub dan bahsetmek gerekirse; elinizde bir takım bilgiler var bu bilgileri builder aracılığı ile stub dosyanıza yazıyor/yerleştiriyorsunuz,stub kendine eklenen bu bilgiyi alıyor/okuyor ve işliyor.