解密当代windows rootkit

admin 2022年3月17日10:10:12评论74 views字数 526阅读1分45秒阅读模式

这是一个black hat的演讲内容,来自19岁的安全研究员

内容很不错,有兴趣的可以看一下。

PPT:https://billdemirkapi.me/slides/Demystifying-Modern-Windows-Rootkits-BH.pdf

Video: https://www.youtube.com/watch?v=1H9tEfkjFXs

项目地址:https://github.com/D4stiny/spectre

讲解了

如何加载rootkit,与rootkit通信,滥用合法的网络通信,从内核执行命令,掩盖rootkit技巧,以及编写的spectre项目。

驱动级rootkit有着与典型的内核防病毒软件相同的特权级别,内核驱动程序具有对计算机大量的访问权限,针对内核级的恶意软件缓解措施和安全解决方案比较少,防病毒软件常常会忽略内核驱动程序。

使用泄露的证书来绕过防病毒

https://buckets.grayhatwarfare.com/

解密当代windows rootkit

解密当代windows rootkit

我测试了这个rootkit,能开启默认设置的端口,建立连接时是time_wait

没能成功执行命令,有测试成功的阔以留言区分享一下。

解密当代windows rootkit


本文始发于微信公众号(关注安全技术):解密当代windows rootkit

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月17日10:10:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   解密当代windows rootkithttp://cn-sec.com/archives/500859.html

发表评论

匿名网友 填写信息