自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

360本地提權(quán)后門漏洞詳細(xì)分析報(bào)告

安全
360安全衛(wèi)士全部版本會在安裝過程中在用戶系統(tǒng)上安裝一個(gè)注冊表操作后門程序,該后門可以繞過操作系統(tǒng)的安全檢查機(jī)制任意操作(設(shè)置、刪除等)用戶的注冊表。由于該程序沒有對調(diào)用者進(jìn)行檢查,導(dǎo)致任意程序(如各種木馬程序等)可以通過該后門任意操作(設(shè)置、刪除等)用戶的注冊表系統(tǒng)。

360安全衛(wèi)士全部版本會在安裝過程中在用戶系統(tǒng)上安裝一個(gè)注冊表操作后門程序,該后門可以繞過操作系統(tǒng)的安全檢查機(jī)制任意操作(設(shè)置、刪除等)用戶的注冊表。由于該程序沒有對調(diào)用者進(jìn)行檢查,導(dǎo)致任意程序(如各種木馬程序等)可以通過該后門任意操作(設(shè)置、刪除等)用戶的注冊表系統(tǒng)。

該后門包括兩個(gè)文件:

1. bregdrv.sys:內(nèi)核模式驅(qū)動(dòng),該驅(qū)動(dòng)程序通過調(diào)用操作系統(tǒng)的未公開CmXxx系列函數(shù)來操作注冊表,另外由于操作系統(tǒng)內(nèi)部本身維護(hù)了很多同步數(shù)據(jù)、緩存數(shù)據(jù),直接調(diào)用CmXxx系列函數(shù)操作注冊表極有可能造成系統(tǒng)內(nèi)部數(shù)據(jù)不同步,嚴(yán)重影響系統(tǒng)安全性,甚至可能導(dǎo)致用戶正常數(shù)據(jù)丟失;

2. bregdll.dll:用戶態(tài)動(dòng)態(tài)庫,該動(dòng)態(tài)庫封裝了對bregdrv.sys的調(diào)用,為用戶態(tài)程序提供注冊表操作后門的接口;

1、bregdrv.sys

處理 IoControl :

通過CmDeleteKey實(shí)現(xiàn)注冊表鍵值的刪除操作:

2、bregdll.dll

BRegDeleteKeyW函數(shù)中調(diào)用驅(qū)動(dòng)的0x7be2058IoControl實(shí)現(xiàn)刪除注冊表鍵值操作:

【編輯推薦】

責(zé)任編輯:Oo小孩兒 來源: 瑞星
相關(guān)推薦

2017-04-07 09:46:16

2020-10-06 13:58:25

漏洞

2020-11-16 10:55:41

Windows

2009-09-25 14:23:39

2009-09-28 10:39:01

Hibernate基礎(chǔ)

2009-09-14 13:50:35

LINQ編程模型

2009-09-08 15:56:50

Linq使用Group

2009-11-20 13:11:44

Oracle XML數(shù)

2010-01-06 13:50:37

.NET Framew

2009-06-18 14:00:51

2009-09-09 09:48:43

Linq延遲加載

2009-10-10 13:52:57

VB Update方法

2009-09-14 16:21:34

LINQ To XML

2021-05-01 20:52:30

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-12-03 17:41:40

PHP應(yīng)用發(fā)展

2009-09-09 13:53:21

Linq表值函數(shù)

2009-09-07 14:18:01

C#內(nèi)存管理

2021-10-25 19:52:52

IntentFilte

2009-03-24 09:17:58

驅(qū)動(dòng)GSMAndroid

2009-10-28 10:06:29

VB.NET With
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號