精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Rootkit——內存真的被偽造過么

安全
惡意軟件開發(fā)人員正在開發(fā)一種新的秘密技術。在本文中,記者采訪了一位業(yè)內專家,向大家解釋rootkit是如何通過偽造內存來蒙騙反惡意軟件程序的。

McAfee首席反病毒專家Rachit Mathur研究過一種被認為是 TDL3 rootkit 變種的rootkit,這個rootkit就是用來隱藏臭名昭Google Redirect 病毒的程序。但是這個rootkit的行為有些怪異。Mathur在接受ZDNet的采訪時解釋說:

一些反rootkit工具無法通過hooks直接識別出這個rootkit,另外,它還不允許外部debug工具(Windbg等)進行中斷調試,這一點很讓人郁悶。

Mathur還補充說:

反rootkit工具之所以沒有發(fā)現(xiàn)可疑的hooks,是因為這些工具所檢測的內存本身就是偽造的。

很明顯,rootkit開發(fā)人員使用這種技術的目的就是為了防止被反病毒工具發(fā)現(xiàn)并被系統(tǒng)管理者注意到。

偽造內存成為可能?

聽到這個結論,我的第一反應是,“內存是怎么被偽造出來的呢?”

Mathur擁有計算機科學碩士學位,專攻逆向工程,程序轉換以及惡意軟件變種研究。Mathur在McAfee Labs的博客上也有一篇專門針對這個rootkit技術的文章:Memory Forging Attempt by a Rookit. 我嘗試著閱讀了一下,但是指針,寄存器設置以及debug工具等弄的我有些頭大。于是在采訪中,我請求McAfee公關部的Joris Evers先生和H3O Communications的Ian Bain先生幫我聯(lián)系了Mathur先生。下面就是我對Mathur先生的采訪內容。

記者: 我承認,我還是沒明白內存是如何偽造出來的。您能不能比較淺顯的解釋一下這個技術。

Mathur: 我可以先介紹一些背景知識。 Rootkits 一般會修改當前操作系統(tǒng)在內存中的某個特定區(qū)域,從而劫持操作系統(tǒng)的控制功能。這么做會迫使操作系統(tǒng)對掃描軟件(反病毒軟件或反rootkit軟件)反饋錯誤的結果。

比如rootkit會隱藏文件,注冊表項目,進程等,防止檢測軟件掃描這些內容。所以,一般來說rootkit都會修改內存。而反rootkit工具則是通過檢測內存區(qū)域,發(fā)現(xiàn)此類可疑修改,并通知用戶。

我們今天所說的這個rootkit也同樣修改內存的存儲單元(安裝hook)阻止檢測軟件的磁盤訪問動作。我們假設這個存儲單元的位置是X,而這個X是大多數(shù)rootkit都會使用的位置,我們所說的這個rootkit也毫無例外的使用了這個位置。

那么對于反rootkit軟件來說,由于大部分rootkit都會修改X位置的內容,因此反rootkit軟件就會檢查X位置所存儲的內容,看其是否被修改過。

記者: 抱歉我打斷一下,這個rootkit就是在這里做文章的嗎?

Mathur : 恩,我們今天說的這個rootkit,會將原先X位置的內容搬到Y位置存儲起來。當反rootkit軟件掃描X位置時,它會將Y位置的內容提供給檢測軟件。這樣檢測軟件就不會發(fā)現(xiàn)X位置有任何異常了。

記者: 您剛才提到了 X位置和 Y位置。我想到一個問題:既然檢測軟件會掃描X位置,為什么rootkit還要將自身信息放在X位置呢?

Mathur: 惡意軟件之所以必須修改 X位置的數(shù)據(jù),是因為操作系統(tǒng)使用X位置來調用處理磁盤訪問的特定代碼。這樣,在磁盤訪問過程中,惡意軟件就可以決定是否允許程序讀取磁盤上某個文件或向其中植入惡意代碼。這就是所謂的調度表hook或IRP hook。

記者: 您是說,惡意軟件或rootkit有足夠的智能,能夠分辨哪些程序試圖訪問X位置?這是怎么實現(xiàn)的呢?

Mathur: 惡意軟件一定需要判斷讀取請求來自何處。只有當惡意軟件確定操作系統(tǒng)需要讀取X位置的代碼來進行磁盤訪問時,惡意軟件才會放心的把惡意代碼傳送給操作系統(tǒng)。而其它程序,包括反病毒軟件需要讀取X位置的內容時,惡意軟件會將Y位置的原始內容反饋給程序。

當發(fā)生 X位置的讀取請求時,由于CPU硬件中斷設置,會觸發(fā)一個例外事件。而由于惡意軟件同時修改了操作系統(tǒng)變量KiDebugRoutine, 惡意代碼會在該例外觸發(fā)時被啟動,取得控制權。

這時惡意軟件已經能獲知指令試圖讀取的內存地址了。惡意軟件會將此地址與預先設置的地址列表進行比對,看是否允許繼續(xù)讀取該內存地址的內容。指令中需要讀取的地址可以分成兩類,一類是地址中包含操作系統(tǒng)數(shù)據(jù),另一類是地址包含了惡意代碼。

如果指令讀取的地址與地址列表上的相符,那么惡意代碼不會提供偽造內存。相關的代碼可以從博客中的圖片“KiDebugRoutine Handler: Snippet 3″中看到。

接下來的代碼是對比一個特定的地址。如果相匹配,那么該異常被設定為不需要偽造內存,讀取命令會繼續(xù)執(zhí)行,讀取“真實”的內存內容:

cmp eax, dword_41D810 ; compare EIP with pre-defined locations that are allowed to read correct memory

jz loc_403BC5 ; set as handled and return

記者: 這個rootkit有名字嗎?

Mathur: McAfee 將其定為 TDSS.e!rootkit.

記者: 我很好奇,您到底是如何認定這個rootkit偽造了內存呢?

Mathur: 最初在分析惡意軟件樣本時,常用的掃描工具都沒有報告出可疑的rootkit活動。但是隨著深入研究和debug分析,我們確定其中確實有一個hook,并且它就位于那些掃描工具最常掃描的地址段內。但是這些掃描工具確實什么也沒發(fā)現(xiàn)。這非常奇怪,所以引起了我的注意。

索性這個rootkit設計的并不完美,隨著研究的深入,我還是發(fā)現(xiàn)了它的蛛絲馬跡。我發(fā)現(xiàn)通過兩種不同方式檢查該地址段,所獲得的反饋內容是不同的。這是個意料之外的線索。

因為我們知道自己在找什么,所以很快我們就發(fā)現(xiàn)到硬件中斷(DR0 寄存器)設置到X位置,而惡意軟件試圖保護自身。剩下的工作就是通過標準的逆向工程來還原出rootkit的工作細節(jié)。

記者: 發(fā)現(xiàn)這個rootkit的機制后,行業(yè)會有什么動作嗎?另外,既然這個rootkit已經流傳出去了,會不會有更多的惡意軟件開發(fā)者利用它或者將其進一步改進?

Mathur: 這個問題問得好。目前該技術確實已經被一些惡意軟件利用了,而我們也必然會看到反rootkit工具會增加對這種技術的檢測功能,比如在訪問內存特定區(qū)域前,監(jiān)視硬件中斷的活動,或者檢查KiDebugRoutine hook等。

另外,由于使用這個技術需要設置硬件中斷點,因此它可能不會廣泛的被各種惡意軟件利用。因為一旦知道了它的工作原理,想要檢測或避免被這種技術感染的方法并不難。

但是,為反rootkit工具增加針對這種技術的檢測功能需要一段時間。因此,在未來一小段時間內,我們可能會發(fā)現(xiàn)有部分惡意軟件利用了這種技術,而且有可能會出現(xiàn)這種技術的變種。

估計最開始是那些設計精巧的惡意軟件首先采用該技術,然后是設計較好的惡意軟件采用該技術。雖然這都是預想,但是還是比較靠譜的。

記者: 作為普通用戶,我們該如何防范采用這種技術的惡意軟件呢?

Mathur: 從用戶的角度說,一般的防范措施,比如瀏覽安全的網站,保持軟件和系統(tǒng)及時更新等,會有一定的幫助。當然,所安裝的安全軟件需要進行更新,才可能支持對這種新技術的檢測和防范。因此用戶需要隨時關注新版安全軟件的推出,并及時更新病毒庫。

記者: 在您的博客中,您提到這個技術已經存在一段時間了,就是之前一直沒有被利用。是不是還有某些新技術也是處于這種狀態(tài)呢?

Mathur:這種技術以前就被人提起過,但是一直沒有惡意軟件使用該技術的報告出現(xiàn),直到這次。不幸的是,我還沒有注意到有類似的技術被雪藏。我們認為惡意軟件制作者們會繼續(xù)改進技術,實現(xiàn)更好的隱藏機制。

這也是我們將要在今年的Virus Bulletin Conference 上討論的話題之一。

總結

病毒和反病毒的斗爭一直在持續(xù),未來也是一樣。我們感謝像Mathur這樣的專家能夠認真的研究和分析新的病毒技術,為我們的反病毒斗爭帶來希望。

 

【編輯推薦】

  1. 邁克菲躋身“內容感知型 DLP”魔力象限領導者地位
  2. 邁克菲表示其黑客調查報告沒有明確入侵國
  3. 安全Web網關魔力象限報告中邁克菲位列領導者象限
  4. 解析內存中的數(shù)據(jù)安全隱患
  5. 微軟發(fā)布64個安全漏洞 邁克菲提醒用戶及時升級
責任編輯:Writer 來源: zdnet
相關推薦

2016-08-16 13:30:49

LinuxCachetmpfs

2014-12-18 10:16:00

Java

2019-08-27 08:24:17

簡歷技能工作

2020-07-10 08:46:26

HTTPS證書劫持網絡協(xié)議

2018-07-01 08:34:09

緩存數(shù)據(jù)服務

2014-10-27 15:46:22

5G

2015-05-24 17:01:13

OpenStack紅帽企業(yè)就緒

2011-03-03 17:03:04

零缺陷系統(tǒng)

2015-01-08 15:44:58

物聯(lián)網

2017-01-12 16:02:18

2020-03-24 14:42:47

開源代碼開發(fā)者

2021-04-23 07:27:31

內存分配CPU

2015-06-17 15:45:29

6.18折扣季

2013-07-29 11:12:38

開發(fā)產品電子設備

2023-05-29 08:11:42

@Value注解Bean

2010-08-19 09:48:41

Unix

2023-10-26 16:02:04

線程

2010-11-25 10:07:01

Ubuntu滾動更新

2013-07-22 16:31:27

微軟

2022-01-05 12:03:48

MySQL索引數(shù)據(jù)
點贊
收藏

51CTO技術棧公眾號

久久久久久久久久久久久久久久久久| 极品视频在线| 久久99这里只有精品| 日韩小视频在线观看| 51自拍视频在线观看| 波多野在线观看| 久久久久99精品一区| 成人黄色免费看| 国产成人精品a视频一区| 亚洲午夜久久| 欧美妇女性影城| 欧美精品一区免费| 毛片在线视频| 97久久精品人人爽人人爽蜜臀| 国产不卡av在线免费观看| 午夜激情福利网| 天堂在线精品| 欧美一区二区视频网站| 人妻精品无码一区二区三区 | 污污的视频在线免费观看| 9l亚洲国产成人精品一区二三| 欧美视频在线免费看| 中文字幕一区二区三区有限公司| 人妻一区二区三区四区| 日韩电影在线观看一区| 欧美大码xxxx| 国产福利在线导航| 一道在线中文一区二区三区| 日韩一本二本av| 啊啊啊国产视频| av不卡高清| 亚洲精品日日夜夜| 亚洲aⅴ天堂av在线电影软件| 亚洲国产精品欧美久久| 另类欧美日韩国产在线| 国产成人精品日本亚洲| 中文在线观看免费网站| 一区二区三区在线观看免费| 在线看欧美日韩| aaaaa一级片| 亚洲一区二区免费在线观看| 欧美妇女性影城| 亚洲精品视频导航| 午夜日韩成人影院| 精品久久久久久亚洲精品 | 激情综合电影网| 日韩一区二区精品视频| 欧美一区二区三区粗大| 国产亚洲电影| 亚洲精品资源美女情侣酒店 | 国产精品亚洲一区二区在线观看| 欧美在线不卡视频| 中文字幕第21页| 美女福利一区二区 | 波多野结衣影片| 午夜亚洲伦理| 欧美亚洲另类在线| 亚洲天堂av片| 性娇小13――14欧美| 国外成人在线直播| 国产大片aaa| 在线观看亚洲| 66m—66摸成人免费视频| 国产69精品久久久久久久久久| 亚洲网址在线| 午夜欧美不卡精品aaaaa| 亚洲国产综合久久| av不卡免费看| 清纯唯美亚洲激情| 黄色一级视频免费看| 日韩精品免费专区| 国产精品自产拍在线观| 一级片免费观看视频| 精品一区二区三区视频| 91在线观看免费高清完整版在线观看| 一区二区三区精| 国产一区二区美女诱惑| 国产精品.com| 污污网站免费在线观看| 国产女同互慰高潮91漫画| 神马影院我不卡午夜| 日本免费中文字幕在线| 亚洲人成7777| 可以免费看的黄色网址| 91资源在线观看| 欧美性感美女h网站在线观看免费| 99久久激情视频| 国产成人久久精品麻豆二区| 欧美美女激情18p| 久久黄色一级视频| 亚洲另类av| 日韩在线观看免费高清| 精品无码久久久久| 久久久综合网| 91在线视频成人| 无码精品黑人一区二区三区| 91色porny蝌蚪| 一区二区三区在线视频111 | 欧美在线视频免费播放| 中文天堂在线资源| 国产99精品视频| 欧美日韩国产不卡在线看| 一级毛片视频在线观看| 亚洲成人免费观看| 在线观看高清免费视频| eeuss鲁片一区二区三区| 亚洲欧洲午夜一线一品| 四虎精品免费视频| 久久亚洲综合| 97人人澡人人爽| 国产区视频在线播放| 一区二区三区日韩在线观看| 日本va中文字幕| 成人黄色av网址| 中文字幕日韩电影| 一区二区三区视频免费看| 九九热在线视频观看这里只有精品| 国产精品加勒比| 日本美女高清在线观看免费| 精品国产电影一区| 一二三av在线| 成人区精品一区二区婷婷| 欧美激情在线一区| 国产精品欧美激情在线| 久久婷婷成人综合色| 国产亚洲精品久久久久久久| 桃花岛成人影院| 亚洲成人精品久久| 久久高清内射无套| 久久国产综合精品| 日韩国产精品一区二区| 欧美久久天堂| 欧美tickling挠脚心丨vk| 人与动物性xxxx| 视频一区二区不卡| 久久国产一区| 国精产品一区一区三区mba下载| 欧美日本一区二区三区| 亚洲熟妇无码av| 日韩视频二区| 成人免费视频观看视频| 二区三区四区高清视频在线观看| 欧美视频一区二区在线观看| 老牛影视av老牛影视av| 一区二区三区国产在线| 成人欧美一区二区三区黑人免费| 国产三级在线播放| 欧美精品久久久久久久多人混战 | 久久天堂av综合合色蜜桃网| 欧美a v在线播放| 国产精品丝袜在线播放| 国自在线精品视频| 黄色三级网站在线观看| 亚洲国产日韩精品| 性活交片大全免费看| 欧美在线网站| 不卡一区二区三区四区五区| а天堂中文在线官网| 欧美一区二区三区啪啪| 欧美在线视频第一页| 国产一区二区三区视频在线播放| 中文字幕免费高| 国产高清日韩| 欧美黄色www| 成人免费公开视频| 欧美日韩免费区域视频在线观看| 精品人妻一区二区三区日产| 亚洲一区二区三区高清不卡| 欧美成人免费在线| 国产精品亲子伦av一区二区三区| 色婷婷av一区二区三区在线观看| 亚洲午夜激情视频| 亚洲精品国产第一综合99久久 | 国产自产自拍视频在线观看| 日韩福利在线播放| 性高潮视频在线观看| 国产精品丝袜一区| 亚洲视频在线不卡| 99精品视频免费观看视频| 九九九九久久久久| 国产一区二区主播在线| 久久精品国产亚洲一区二区| 性做久久久久久久久久| 欧美午夜片欧美片在线观看| 中文字幕免费高清| 韩国av一区二区三区在线观看| 今天免费高清在线观看国语| 精品中国亚洲| 国产精品久久久久久亚洲影视 | 久无码久无码av无码| 蜜乳av综合| 国产日韩亚洲欧美| 丰满诱人av在线播放| 亚洲色无码播放| 国产女同91疯狂高潮互磨| 午夜日韩在线观看| 亚洲精品国产精品国自| 东方aⅴ免费观看久久av| 日韩精品视频一区二区在线观看| 国产精品成人av| 国产欧美日韩一区二区三区| 嫩草伊人久久精品少妇av杨幂| 久久成人精品视频| 男人的天堂在线视频| 91麻豆精品国产| 日韩中文字幕在线观看视频| 成人欧美一区二区三区黑人麻豆 | 日韩三级不卡| 日韩免费在线看| 污视频免费在线观看| 国产一区二区三区在线观看网站| 99国产成人精品| 91久久精品网| 国产精品99精品无码视| 中文字幕亚洲成人| 成年人免费观看视频网站| 国产 欧美在线| 91女神在线观看| 国产一区二区三区久久| 亚洲精品少妇一区二区| 欧美电影免费播放| 欧美一区2区三区4区公司二百 | 欧美二区三区的天堂| 丰满少妇xoxoxo视频| 亚洲超丰满肉感bbw| 精品人体无码一区二区三区| 99久久国产综合色|国产精品| 一级片黄色免费| 蜜臀精品久久久久久蜜臀 | av电影在线地址| 久久在线视频在线| 99re在线视频| 亚洲美女在线观看| 亚洲欧美一区二区三| 欧美sm极限捆绑bd| 精品毛片在线观看| 欧美高清视频在线高清观看mv色露露十八 | 尤物av无码色av无码| 欧美片第1页综合| 国产91av视频在线观看| 欧美综合一区| 日本在线观看一区二区| 日韩一级电影| 久久婷婷开心| 日韩影视高清在线观看| 国产另类自拍| 成人黄色av网址| 国产高清精品一区二区| 不卡精品视频| 91人成网站www| 亚洲高清影院| 成人免费福利在线| 北岛玲精品视频在线观看| 91精品免费视频| 高清久久精品| 99久久自偷自偷国产精品不卡| 久久久精品区| 99热在线国产| 国产精品中文字幕制服诱惑| 国产精品一区二区三区在线观 | 国产黄色小视频在线| 久久韩国免费视频| www在线免费观看视频| 欧美乱大交xxxxx另类电影| 亚洲七七久久综合桃花剧情介绍| 欧美大片欧美激情性色a∨久久| 日本大胆在线观看| 韩国视频理论视频久久| gay欧美网站| 国产精品视频久久久| 日韩精品一页| 97av自拍| 激情视频极品美女日韩| 欧美精品v日韩精品v国产精品| 国产精品欧美日韩一区| 五月天久久狠狠| 影音先锋日韩精品| 人妻无码一区二区三区四区| 国内久久视频| 无码人妻h动漫| 乱一区二区av| 老熟女高潮一区二区三区| 2023国产精品自拍| 精品国产大片大片大片| 亚洲午夜私人影院| 天干夜夜爽爽日日日日| 91精品视频网| 亚洲 欧美 激情 另类| 中国日韩欧美久久久久久久久| 岛国中文字幕在线| 午夜剧场成人观在线视频免费观看| 亚洲欧美se| 91网站在线看| 网曝91综合精品门事件在线| 亚洲一区二区三区免费看| 欧美女人交a| 无码日韩人妻精品久久蜜桃| 国产精品99久| 法国空姐电影在线观看| 一区二区三区国产豹纹内裤在线 | 欧美日韩一区二区不卡| 亚洲AV无码一区二区三区少妇 | 国产中文日韩欧美| 红杏一区二区三区| 在线免费一区| 免费在线亚洲| 亚洲欧美手机在线| 久久青草国产手机看片福利盒子| 三级在线观看免费大全| 欧美午夜女人视频在线| www.色视频| 日韩午夜在线视频| 欧美一区久久久| 国产超碰91| 国产又粗又爽视频| 国产亚洲精品资源在线26u| 欧美成人黄色网| 色婷婷国产精品| www日本高清视频| 有码中文亚洲精品| 性国裸体高清亚洲| 不卡一区二区三区视频| 91九色精品| 亚洲精品高清无码视频| 99视频一区二区| 波多野结衣爱爱视频| 欧美日韩国产精品成人| 黄色大片在线免费观看| 午夜精品一区二区三区av| 国产剧情一区二区在线观看| 婷婷四月色综合| 视频一区免费在线观看| av网页在线观看| 亚洲国产毛片aaaaa无费看 | 久久亚洲图片| 艳妇乳肉亭妇荡乳av| 亚洲高清免费一级二级三级| 99久久久无码国产精品免费| 日韩在线视频网| 久久婷婷五月综合色丁香| 欧美连裤袜在线视频| 国产欧美日本| 99久久免费看精品国产一区| 亚洲综合精品久久| 精品国产av一区二区| 欧美xxxx18国产| 欧洲精品99毛片免费高清观看| 艳母动漫在线观看| 国产在线精品一区二区| 国产精品国产精品88| 欧美一级高清片在线观看| 欧美精品电影| 91免费看国产| 在线观看日本网站| 日韩一区二区在线看片| 亚洲综合图区| 成人在线免费网站| 影音先锋亚洲一区| 东京热av一区| 精品久久久视频| 亚洲 国产 欧美 日韩| 日本久久久久久| 欧美日韩亚洲在线观看| 色播五月综合网| 亚洲免费观看高清完整| 国产原创中文av| 久久婷婷国产麻豆91天堂| 国产午夜久久av| 免费拍拍拍网站| 99国产欧美另类久久久精品| 性无码专区无码| 亚洲色图美腿丝袜| 欧美美女被草| 国产又粗又硬又长| 丰满少妇久久久久久久| 国产精品成人国产乱| 亚洲女在线观看| 欧美亚洲福利| www.18av.com| av高清久久久| 国产精品午夜一区二区| 久久精品国亚洲| 丁香婷婷成人| 成年人视频观看| 国产精品久久久99| 性欧美18一19性猛交| 55夜色66夜色国产精品视频| 成人女性视频| 无码人妻一区二区三区精品视频| 精品人伦一区二区三区蜜桃网站| 国产免费无码一区二区视频| 久久综合狠狠综合久久综合88| 天天操夜夜操视频| 久久精品青青大伊人av| 久久资源综合| 中日韩av在线播放| 亚洲二区在线观看| aaa在线观看| 国产精品久久久久久久久久久久午夜片 | 国产精品亚洲a|