奥运倒计时:
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
商城中心
技术问答
论坛社区
文章
下载
图片
文章
|
电脑知识
|
网络知识
|
菜鸟入门
|
入侵教程
|
黑客攻防
|
黑客编程
|
原创精华
|
黑客人物
|
黑客技术
|
提权技术
|
跨站技术
|
渗透技术
|
鸽子专题
|
您现在的位置:
太平洋安全网
>>
文章
>>
入侵教程
>> 正文
黑客示范如何攻入Windows Vista系统
作者:
放弃
文章来源:
网上收集
点击数: 更新时间:2008-4-6
在赛门铁克关于Windows Vista
漏洞
的第二份报告的启示下,拉斯维加斯的Black Hat会议上,一名
安全
研究者将公开示范如何攻入Vista内核。
来自新加坡COSEINC的高级安全研究专家Joanna Rutkowska,将会通过概念验证,展示如何越过操作系统的安全防范,向
系统
中插入恶意
软件
。这并非是什么天方夜谭,
攻击
者可以通过直接加载入Vista内核的数字标识代码迂回绕过
系统
安全
机制。
在他的示范中,Rutkowska将会禁用Vista的标识检查
工具
,为恶意
软件
在内核模式的运行提供一种途径。在这种方式下,嗅听器、键盘记录器和后门
木马
可以找到一个进入Vista基本
服务
的途径,并从操作
系统
的底层为
远程控制
这台机器大开方便之门。
“当攻击成功后,
攻击
者需要寻找一个可行的方式,去迫使有趣的内核代码被分页,然后发现一个页面文件中的那个代码并对其进行修改。最终,内核需要再次加载那个代码(现在已经被修改过的)进入物理内存并执行它,”Rutkowska解释道。“我所实现的这个概念验证型代码解决了所有所有实际利用中的所有挑战。”Rutkowska谴责了微软运行结构上的
漏洞
,并叙述了这样一个事实:模式应用程序能够进入底层磁盘扇区纯属是一个设计上的问题。
作为结束语,研究者还说明,Windows Vista全面的表现和操作
系统
如何平衡
安全
和功能,给她留下了深刻的印象。
文章录入:放弃 责任编辑:放弃
上一篇文章:
在管理员后台隐藏ASP后门
下一篇文章:
黑客眼中的OpenSSL:强大的密码工具
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
利用系统漏洞轻轻松松绕过你的验证码
在网页里挂上代码的技巧(图)
推荐:用存储过程一样搞定服务器
完整XSS wrom入侵流程
意外拿下jsp服务器
高手解析如何入侵3389
我是如何黑掉PacketStorm论坛的
看紧你的3306端口,一次通过mysql的检测
热门
文章
推荐:用存储过程一样搞定服务器
浅析浪人文章系统V2.3
扔掉工具,让你飞速学会手工注入
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号