文章详情页
黑客示范如何攻入Windows Vista系统
浏览:179日期:2023-08-24 17:09:01
在赛门铁克关于Windows Vista漏洞的第二份报告的启示下,拉斯维加斯的Black Hat会议上,一名安全研究者将公开示范如何攻入Vista内核。
来自新加坡COSEINC的高级安全研究专家Joanna Rutkowska,将会通过概念验证,展示如何越过操作系统的安全防范,向系统中插入恶意软件。这并非是什么天方夜谭,攻击者可以通过直接加载入Vista内核的数字标识代码迂回绕过系统安全机制。
在他的示范中,Rutkowska将会禁用Vista的标识检查工具,为恶意软件在内核模式的运行提供一种途径。在这种方式下,嗅听器、键盘记录器和后门木马可以找到一个进入Vista基本服务的途径,并从操作系统的底层为远程控制这台机器大开方便之门。
“当攻击成功后,攻击者需要寻找一个可行的方式,去迫使有趣的内核代码被分页,然后发现一个页面文件中的那个代码并对其进行修改。最终,内核需要再次加载那个代码(现在已经被修改过的)进入物理内存并执行它,”Rutkowska解释道。“我所实现的这个概念验证型代码解决了所有所有实际利用中的所有挑战。”Rutkowska谴责了微软运行结构上的漏洞,并叙述了这样一个事实:模式应用程序能够进入底层磁盘扇区纯属是一个设计上的问题。
作为结束语,研究者还说明,Windows Vista全面的表现和操作系统如何平衡安全和功能,给她留下了深刻的印象。(编译/孤独的鸽子)
标签:
Windows系统
相关文章:
1. GPT安装win7系统失败怎么办?GPT安装win7系统教程2. win10系统中设置游戏全屏具体操作方法3. 轻松设置Windows 7/Ubuntu9双系统4. win11pin码如何修改5. Win10X电脑操作系统启动不了光驱怎么办?6. win8系统打不开应用商店解决方法7. Kylin(麒麟系统) 同时挂载USB闪存盘和移动硬盘的方法及注意事项8. 如何解决centos7中python-pip模块不存在?9. Win10系统中怎么给Edge浏览器添加翻译扩展插件?Win10系统中给Edge浏览器添加翻译扩展插件的方法介绍10. Win7系统打开软件提示错误代码0xc0000022是什么原因?怎么解决?
排行榜

网公网安备