本篇作为驱动病毒分析系列的最后一篇,主要给大家展示一下驱动病毒常见的劫持手法。 对象劫持 驱动病毒经常通过对象劫持来把自己伪装成为系统正常的驱动文件,增强隐蔽性。 当系统加载驱动时,会为驱动构建一下_...
CPU-Z 驱动,权限提升+任意代码执行(CVE-2017-15303)复现
漏洞描述在1.43之前的CPUID CPU-Z中,存在任意内存写入操作,直接导致特权提升,因为在本地计算机上运行的任何程序(在CPU-Z运行时)都可以向内核模式驱动程序发出ioctl 0x9C4024...
驱动病毒那些事(完结)—— 劫持
点击上方蓝字 关注我吧本篇作为驱动病毒分析系列的最后一篇,主要给大家展示一下驱动病毒常见的劫持手法。对象劫持驱动病毒经常通过对象劫持来把自己伪装成为系统正常的驱动文件,增强隐蔽性。当系统加载驱动时,会...
使用360干掉360的进程保护驱动 使用360摧毁360驱动
By:新仙剑之鸣 360的自身进程保护驱动为360SelfProtection.sys,发现了个方法可以废掉它的驱动! 用它自带的文件粉碎可以强删360SelfProtecti...
驱动隐藏文件夹的实现(支持Win7)
先啰嗦两句: 请不要将驱动隐藏和文件+S +H属性隐藏相比,因为和“驱动隐藏”相比,“加属性隐藏”根本就谈不上“隐藏” 驱动隐藏达到的效果:windows加载该驱动后,会将指定的文件在...
驱动安全建设的三架马车
点击图片查看指南企业为什么要做安全建设,为什么要雇佣安全从业者,为什么要在安全上投入资源去做大量的事情,大家都知道做安全在企业内部是成本中心,只是在花钱,消耗资源,并不能给企业带着直接的收益,那么为什...
白泽带你读论文丨USBFuzz: A Framework for Fuzzing USB Drivers by Device *
USBFuzz: A Framework for Fuzzing USB Drivers by Device Emulation原文链接:https://www.usenix.org/sy...
加快提升产业科技创新能力
《中共中央关于制定国民经济和社会发展第十四个五年规划和二〇三五年远景目标的建议》提出坚持创新驱动发展,全面塑造发展新优势,坚持创新在我国现代化建设全局中的核心地位,并把创新放在各项规划任务的首要位置做...
ESP8266制作WiFi杀手(2020版)
点击上方蓝字关注我们 准备工作硬件:NodeMcu开发板或Esp8266(某宝40块,某多10块)一条数据线(MicroUSB)软件:CP2102或CP340驱动Arduino1.8.xE...
官宣:安全牛第八届《中国网络安全100强》评选全新升级,预报名通道开启
2020年,中国网络安全市场面临颠覆性变革机遇,网络安全正在成为中国数字化进程增长最为强劲的“刚需市场”。 未来五年,网络安全将在云计算、物联网、人工智能、新基础设施、企业数字化转型中“泛在化”和“内...
2