欧美一区二区三区老妇人-欧美做爰猛烈大尺度电-99久久夜色精品国产亚洲a-亚洲福利视频一区二区

ProcessDoppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的

Process Doppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的,相信很多沒(méi)有經(jīng)驗(yàn)的人對(duì)此束手無(wú)策,為此本文總結(jié)了問(wèn)題出現(xiàn)的原因和解決方法,通過(guò)這篇文章希望你能解決這個(gè)問(wèn)題。

在西市等地區(qū),都構(gòu)建了全面的區(qū)域性戰(zhàn)略布局,加強(qiáng)發(fā)展的系統(tǒng)性、市場(chǎng)前瞻性、產(chǎn)品創(chuàng)新能力,以專(zhuān)注、極致的服務(wù)理念,為客戶提供成都網(wǎng)站制作、成都網(wǎng)站設(shè)計(jì) 網(wǎng)站設(shè)計(jì)制作定制網(wǎng)站,公司網(wǎng)站建設(shè),企業(yè)網(wǎng)站建設(shè),成都品牌網(wǎng)站建設(shè),成都營(yíng)銷(xiāo)網(wǎng)站建設(shè),外貿(mào)網(wǎng)站制作,西市網(wǎng)站建設(shè)費(fèi)用合理。

2017歐洲黑帽大會(huì)(Blackhat EUROPE 2017)上,網(wǎng)絡(luò)安全公司enSilo兩名研究人員介紹了一種名為“Process Doppelg?nging”的新型攻擊。該攻擊技術(shù)可以針對(duì)windows vista以上所有版本平臺(tái)發(fā)起攻擊,甚至可繞過(guò)大多數(shù)現(xiàn)代主流安全軟件的檢查,執(zhí)行惡意程序。

此攻擊技術(shù)披露后,360安全衛(wèi)士主動(dòng)防御體系進(jìn)行了緊急升級(jí),對(duì)Process Doppelg?nging的諸如和進(jìn)程創(chuàng)建等攻擊行為進(jìn)行了多維度攔截,完美破解了攻擊的“反偵察”技術(shù),為用戶實(shí)現(xiàn)了貼身保護(hù)。

0x01攻擊原理

微軟從Windows Vista開(kāi)始支持NTFSTransaction(TxF),最初的目的是用于文件升級(jí)和分布協(xié)同(DistributedTransaction Coordinator,DTC)等場(chǎng)景,可以回滾修改操作。Process Doppelg?nging攻擊利用TxF的可以回滾的特性,(1)先用惡意程序?qū)懜采w白程序,(2)然后將覆蓋后的文件加載到內(nèi)存,(3)加載完成后回滾磁盤(pán)上的文件為寫(xiě)覆蓋之前的文件,(4)最后利用(2)加載到內(nèi)存中的Section創(chuàng)建進(jìn)程,最終達(dá)到執(zhí)行惡意程序并繞過(guò)殺軟檢查的目的。

0x02攻擊過(guò)程

首先創(chuàng)建一個(gè)事務(wù):

Process Doppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的
圖2

將白程序文件添加到這個(gè)事務(wù):

Process Doppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的
圖3

用惡意程序覆蓋:

Process Doppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的
圖4

加載到內(nèi)存:

Process Doppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的
圖5

回滾事務(wù):

Process Doppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的
圖6

最后利用內(nèi)存中的Section創(chuàng)建進(jìn)程:

Process Doppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的

0x03攻擊效果

該攻擊方式可以繞過(guò)國(guó)外主流防護(hù)軟件。

Process Doppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的
圖8

0x04 360安全衛(wèi)士防御升級(jí)

360安全衛(wèi)士針對(duì)此攻擊方式,進(jìn)行了防護(hù)強(qiáng)化,增加了多維度的保護(hù),對(duì)攻擊的注入和進(jìn)程創(chuàng)建行為均進(jìn)行攔截,保護(hù)用戶電腦安全。

Process Doppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的
圖 9

 Process Doppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的
圖10

看完上述內(nèi)容,你們掌握Process Doppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的的方法了嗎?如果還想學(xué)到更多技能或想了解更多相關(guān)內(nèi)容,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝各位的閱讀!

網(wǎng)頁(yè)標(biāo)題:ProcessDoppelg?nging攻擊技術(shù)與貼身防護(hù)是怎樣的
文章位置:http://www.chinadenli.net/article32/ggijpc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站維護(hù)全網(wǎng)營(yíng)銷(xiāo)推廣微信公眾號(hào)網(wǎng)站排名品牌網(wǎng)站制作App開(kāi)發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都app開(kāi)發(fā)公司