精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

深入分析Win32k系統調用過濾機制

安全 漏洞
許多年以來,發現的大多數漏洞都是來源于Win32k.sys驅動,它負責處理來自GDI32.DLL和user32.dll的調用。為了緩解這些漏洞,微軟在window10上實現了Win32系統調用過濾.總體思路是在進程入口處嘗試阻止大量的發往win32.sys的系統調用,以便阻止未知的漏洞利用。

[[183613]]

前言

Windows內核漏洞的利用具有高風險,經常用于瀏覽器沙箱逃逸。許多年以來,發現的大多數漏洞都是來源于Win32k.sys驅動,它負責處理來自GDI32.DLL和user32.dll的調用。為了緩解這些漏洞,微軟在window10上實現了Win32系統調用過濾.總體思路是在進程入口處嘗試阻止大量的發往win32.sys的系統調用,以便阻止未知的漏洞利用。我沒有找到實現的相關細節,也不確定效果如何。我發現的唯一資料就是由Peter Hlavaty發表在 Rainbow Over the Windows的相關文章。

系統調用101

我理解過濾技術的第一個方法就是研究系統調用是如何執行。分析是基于Windows 10周年更新的64位版本。通常,系統調用在gdi32.dll或者user32.dll的函數中被初始化,最終會在win32u.dll中調用真實的系統調用。但是,我們可以直接使用匯編來顯示系統調用,在以下的POC中,我查詢到系統調用號為0x119E的WIN32K函數是NtGdiDdDDICreateAllocation。所以我簡單地創建下面的測試應用程序:

系統調用101

下圖是NtGdiDdDDICreateAllocation的匯編代碼:

http://p2.qhimg.com/t01cd53b49ccf713ba5.png

當運行syscall指令后,將轉入內核模式執行.真實的系統調用位于NT!KiSystemStartService。但是,由于有大量的系統調用,所以我們需要在調試器中設置一個條件斷點:

調試器

運行POC并開啟斷點

運行POC并開啟斷點

首先顯示的系統調用號就是我們提供的0x119E,其實參數1,2,3,4保存在寄存器RCX,RDX,R8和R9中。在IDA中查看相關代碼:

在IDA中查看相關代碼

查閱代碼,我們發現一個有趣的問題:RBX寄存器的內容是什么,這又是從何而來。嘗試引用KiSystemServiceStart,我們發現 RBX在以下函數中被設置:

RBX在以下函數中被設置

MOV RBX GS:188將Win32SyscallFilter.exe的內核線程結構載入RBX中,驗證如下:

RBX

研究算法

接下來的問題是RBX + 0x78代表什么,事實證明,它代表一系列的標志位。下圖引用的兩個標志是GuiThread和RestrictedGuiThread,它們分別位于標志的第6位和和19位。

在我們的例子中,標志位的值如下:

兩個標志是GuiThread和RestrictedGuiThread

由于線程不是一個GUI線程,所以會重定向的將它轉換成一個GUI線程,然后返回相同的指針。繼續執行會發生:

Win32kSyscallFilter并沒有做任何事。但是接下來的檢查很有趣。RestrictedGuiThread標志指明,如果啟用系統調用過濾,會在進程級別上進行檢測:

兩個標志是GuiThread和RestrictedGuiThread

因此,對于當前的進程和線程,系統調用過濾沒有啟用。查看進一步執行,將體現出這個標志位的重要性:

兩個標志是GuiThread和RestrictedGuiThread

如果開啟了系統調用過濾功能,KeServiceDescriptorTableFilter將取代KeServiceDescriptorTableShadow,如果沒有開啟過濾,則將使用KeServiceDescriptorTableShadow。接下來要觀察系統調用表的使用,如下圖所示:

兩個標志是GuiThread和RestrictedGuiThread

在經過運算后,RDI包含系統調用數目。在WIN32K系統的情況下,它的值是0x20。所以,取決于系統調用過濾是否開啟,不同的表會被載入R10.這兩個選項是:

被載入R10.這兩個選項

然后該表將轉入真實的函數調用:

被載入R10.這兩個選項

跟隨以上的算法,我們在調試器中找到:

所以這很顯然,系統調用號通過負偏移指向W32pServiceTable結構,然后指向真實的NtGdiDdDDICreateAllocation函數。這是非常好的,但是如果開啟了系統調用過濾,會有什么區別呢,這可以使用W32pServiceTableFilter來進行驗證:

使用W32pServiceTableFilter來進行驗證

我們看到在此之前并沒有什么區別,這是因為NtGdiDdDDiCreateAllocation并不是過濾的API之一,如果我們選擇其他的系統調用,比如NtGdiDdDDiCreateAllocation,它的系統調用號是0x117E。我們基于是否啟用系統調用過濾來對比以下兩個輸出。

首先是未啟用系統調用過濾的:

使用W32pServiceTableFilter來進行驗證

然后是啟用系統調用過濾:

啟用系統調用過濾

我們發現,如果開啟了系統調用過濾功能,系統調用是不允許的另一個函數被調用的。該過濾函數驗證是否啟用系統調用過濾并簡單的結束系統調用。

利用的結果

現在我們了解了系統調用過濾是如何工作的,我們需要研究它是如何防止內核漏洞利用的。首先要看看它保護的是什么進程,到目前為止,僅僅是微軟Edge可以啟用這個功能,目前第三方程序沒有可以啟用它的接口。這意味著系統調用過濾僅僅關心Microsoft Edge漏洞并且僅限于內核漏洞。下面我們可以看到MicrosoftEdgeCP.exe的進程結構,并啟用了系統調用過濾:

MicrosoftEdgeCP.exe的進程結構,并啟用了系統調用過濾

回顧我早期文章,關于重新啟用tagWND對象作為讀寫原語的用法的,我想知道是否使用這個方法的任意系統調用都會被過濾,在那個方法中使用的內核模式的函數是:

  1. NtUserCreateWindowEx 
  2. NtUserDestroyWindow 
  3. NtUserSetWindowLongPtr 
  4. NtUserDefSetText 
  5. NtUserInternalGetWindowText 
  6. NtUserMessageCall 

在win32k.sys中沒有stub_*方法的函數意味著不會被過濾。結論就是Win32K系統調用過濾不會阻止可能導致漏洞的系統調用,但是當系統調用觸發一個漏洞時,它一定會阻止,可能是write-that-wherer或者是一個緩沖區溢出。WIN32K系統調用過濾所提供的保護是巧妙的,但關鍵在于是否使用了系統調用來觸發漏洞。

責任編輯:趙寧寧 來源: 安全客
相關推薦

2015-08-03 09:54:26

Java線程Java

2010-08-11 15:47:04

Google GFS文

2010-09-07 14:21:22

PPPoE協議

2022-04-12 08:30:45

TomcatWeb 應用Servlet

2011-03-23 11:01:55

LAMP 架構

2009-10-15 11:15:12

智能布線系統

2010-03-08 14:53:48

Linux分區

2023-02-01 08:13:30

Redis內存碎片

2025-09-16 10:57:31

2011-09-01 13:51:52

JavaScript

2009-12-14 14:50:46

Ruby傳參數

2009-12-16 16:39:01

Visual Stud

2021-10-29 16:36:53

AMSAndroidActivityMan

2009-06-10 18:12:38

Equinox動態化OSGi動態化

2022-08-30 07:00:18

執行引擎Hotspot虛擬機

2016-11-03 09:01:36

2010-11-25 13:32:57

MySQL系統效率

2009-08-13 09:18:43

2011-09-13 09:08:22

架構

2018-10-25 15:24:10

ThreadLocal內存泄漏Java
點贊
收藏

51CTO技術棧公眾號

亚洲最新中文字幕| 欧美视频第一页| 国产福利一区二区三区在线观看| 国产情侣在线视频| 久久99久久人婷婷精品综合 | 日本一区视频在线观看| 亚洲天堂国产精品| 精品9999| 中文字幕欧美精品日韩中文字幕| 善良的小姨在线| 欲香欲色天天天综合和网| 国产精品欧美极品| 国产精品一区二区欧美黑人喷潮水| 国产精品视频123| 欧美成人精品| 亚洲午夜久久久影院| 国产精品一级无码| 99九九久久| 丰满岳妇乱一区二区三区| 国产91av视频在线观看| 天堂网www中文在线| 另类综合日韩欧美亚洲| 欧美一级高清免费播放| 精品人妻伦九区久久aaa片| 亚洲色图美女| 亚洲国内精品在线| 在线观看视频在线观看| 国产精品美女午夜爽爽| 懂色av影视一区二区三区| 国产精品国产三级国产专区51| 香蕉视频国产在线观看| 91美女在线视频| 国产成人亚洲欧美| va视频在线观看| 久久国产精品99久久人人澡| 欧美洲成人男女午夜视频| 久久国产在线观看| 亚洲天堂免费| xxx欧美精品| 久久久免费看片| 亚州av日韩av| 精品亚洲国产视频| 捆绑裸体绳奴bdsm亚洲| 成人盗摄视频| 亚洲成人精品视频| 日韩欧美色视频| 精品一区二区三区中文字幕视频 | 国产精品无码一本二本三本色| 免费电影视频在线看| 尤物视频一区二区| 300部国产真实乱| 少女频道在线观看高清| 亚洲精品水蜜桃| 国产91porn| 天堂av资源在线观看| 亚洲欧美一区二区三区极速播放| 一区二区免费电影| 久久久久久久久免费视频| 国产精品色在线观看| 日本不卡一区二区三区在线观看| 精品无人乱码| 国产亚洲精品bt天堂精选| 日本一区二区三不卡| 免费a级毛片在线观看| 国产欧美一区二区精品性| 欧美亚洲一级二级| аⅴ资源新版在线天堂| 国产精品女主播av| 一级黄色免费在线观看| a视频在线播放| 亚洲午夜视频在线观看| 日韩国产一级片| 中文字幕 在线观看| 日本丶国产丶欧美色综合| 亚洲天堂网一区| 国产精品一级在线观看| 欧美成人综合网站| 国产三级国产精品| 波多野结衣在线观看一区二区三区 | 欧美国产三区| 午夜精品福利在线观看| 亚洲图片在线视频| 久久99蜜桃精品| 国产精品一区二区在线观看| 肉丝一区二区| 中文字幕一区二区三区在线播放 | 美女福利视频网| 欧美激情五月| 国产成人免费91av在线| 91av久久久| 99久久国产免费看| 亚洲乱码一区二区三区| 免费在线国产视频| 欧美四级电影网| 黄色免费视频网站| 久久国产亚洲| 97久久精品人人澡人人爽缅北| 黄色一区二区视频| 风间由美一区二区三区在线观看| 欧美一级二级三级| 18视频在线观看| 在线精品观看国产| 无码人妻aⅴ一区二区三区玉蒲团| 色棕色天天综合网| 欧美第一黄网免费网站| 国产成人麻豆免费观看| 成人妖精视频yjsp地址| 西游记1978| 美女高潮在线观看| 91精品国产一区二区三区蜜臀 | 黄色a在线观看| 国产精品免费av| 黄色免费视频大全| 欧美日韩黄网站| 中文字幕亚洲欧美在线| 久久久久久久极品| 国产不卡在线播放| 中文字幕欧美日韩一区二区三区| 成人欧美一区二区三区的电影| 日韩欧美国产三级| 免费在线观看a级片| 视频一区在线播放| 九九99久久| 成人高潮aa毛片免费| 91.麻豆视频| a资源在线观看| 西西人体一区二区| 国产日韩一区二区| 中文在线手机av| 91精品国产91久久综合桃花| 黄色片网站免费| 久久亚洲电影| 久久精品国产精品青草色艺| 国产偷倩在线播放| 日韩亚洲欧美高清| 亚洲熟女www一区二区三区| 美女视频一区在线观看| 日韩av在线电影观看| 欧美电影免费观看| 亚洲摸下面视频| 天堂网中文字幕| 久久综合九色综合97婷婷| 日韩欧美一区二| 国内露脸中年夫妇交换精品| 欧美精品videofree1080p| 精品毛片在线观看| 亚洲一区二区3| 黑人玩弄人妻一区二区三区| 精品999网站| 精品国产乱码久久久久| 国产夫妻在线播放| 日韩电影在线观看中文字幕| 欧美激情黑白配| 久久蜜臀中文字幕| 8x8x最新地址| 天天色综合色| 91丝袜脚交足在线播放| 男人天堂亚洲| 亚洲精品wwww| 激情视频网站在线观看| 国产欧美精品一区| 亚洲第一天堂久久| 欧美国产激情| 精品国产乱码久久久久久久软件 | 午夜性色一区二区三区免费视频| 999视频在线免费观看| 成人黄色动漫| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲精品在线观看视频| 天天干天天操天天爱| 久久久影视传媒| 黄大色黄女片18第一次| 亚洲一区二区日韩| 国产专区一区二区| www.精品国产| 欧美裸身视频免费观看| 天堂在线中文字幕| 欧美精品 国产精品| 欧美又粗又大又长| 91美女片黄在线观看| 特级丰满少妇一级| 欧美日韩网站| 日本成人黄色| 亚洲成人黄色| 国产成人精品视频在线| av在线播放观看| 日韩精品在线免费观看| 一本色道久久综合无码人妻| 亚洲午夜久久久久久久久电影院| 亚洲激情视频小说| 国产一区二区按摩在线观看| 国产成人无码精品久久久性色| 精品国产一区二区三区香蕉沈先生| 亚洲精品欧美日韩| 高清不卡亚洲| 欧美激情a∨在线视频播放| 青青草在线视频免费观看| 欧美一区二区三区在线电影| 国产91精品一区| 亚洲黄色小视频| 免费黄色片网站| 粉嫩aⅴ一区二区三区四区五区 | 成人国产激情| 性欧美xxxx视频在线观看| 视频免费一区| 亚洲欧美日韩另类| www.色婷婷.com| 欧美午夜不卡在线观看免费| 好吊操这里只有精品| 日韩美女精品在线| 亚洲永久精品ww.7491进入| 成人网在线播放| 久久久久久综合网| 日韩国产欧美在线播放| 国产精品专区在线| 这里只有精品在线| 一区二区三区四区视频在线观看 | 亚洲性线免费观看视频成熟| 韩国av免费在线| 欧美高清激情brazzers| 国产成人a v| 欧美视频裸体精品| 激情综合网五月婷婷| 亚洲天堂精品视频| 性爱在线免费视频| 久久久久国产一区二区三区四区| 特级特黄刘亦菲aaa级| 国产乱妇无码大片在线观看| 亚洲成人天堂网| 日本在线播放一区二区三区| 99精品在线免费视频| 亚洲久色影视| 国产夫妻自拍一区| 国自产拍偷拍福利精品免费一| 中文字幕成人一区| 日韩欧美一区二区三区免费看| 日韩av免费电影| 狠狠操综合网| 日本一区免费| 成人羞羞网站入口免费| 日韩精品一线二线三线| 国产尤物久久久| 日韩国产高清一区| 成人写真视频| 中文字幕一区二区三区精彩视频 | 国产精品又粗又长| 亚洲裸体俱乐部裸体舞表演av| 欧美高清中文字幕| 亚洲小说欧美另类社区| 日本丰满少妇xxxx| 亚洲激情女人| 国产99久久九九精品无码| 麻豆精品网站| 冲田杏梨av在线| 激情综合网激情| 国产成人精品综合久久久久99| 国产福利91精品| 亚洲午夜久久久久久久久| 不卡电影一区二区三区| 性色av蜜臀av色欲av| 久久夜色精品国产噜噜av| 在哪里可以看毛片| 中文字幕一区日韩精品欧美| 日本午夜在线观看| 亚洲自拍欧美精品| 久久久午夜影院| 91国在线观看| 91久久国语露脸精品国产高跟| 91精品午夜视频| 欧美 日韩 国产 成人 在线| 亚洲乱码一区av黑人高潮| youjizz在线播放| 欧美成人激情视频| 狠狠躁少妇一区二区三区| 国产精品91在线| 国产精品视频一区视频二区 | 国产成人精品综合久久久久99| 成人国产精品免费观看| 白丝女仆被免费网站| 亚洲欧美综合另类在线卡通| 国产精品.www| 欧美专区日韩专区| 亚洲欧美另类一区| 亚洲色图综合久久| av免费在线观| 日本三级久久久| 精品久久国产一区| 欧美日韩一区在线观看视频| 国产精品99久久| 欧美精品自拍视频| 经典三级在线一区| 国产ts丝袜人妖系列视频 | 国产亚洲a∨片在线观看| 国产鲁鲁视频在线观看特色| 性色av一区二区三区| 日韩免费大片| 看欧美日韩国产| 亚洲一区二区三区无吗| 91视频免费版污| 成人免费黄色大片| 中文乱码字幕高清一区二区| 狠狠久久亚洲欧美专区| 国产精品久久久久精| 亚洲精品国偷自产在线99热| 麻豆tv入口在线看| 欧美最猛黑人xxxx黑人猛叫黄| 欧美日韩黄网站| 亚洲一区二区三区在线观看视频 | 亚洲综合一二三区| 中文人妻熟女乱又乱精品| 亚洲第一中文字幕| av免费在线观看网站| 成人av番号网| 国产亚洲一区二区三区不卡| 国产日韩av网站| 国产一区二区三区在线观看精品 | 日产精品久久久久久久性色| 欧美成人剧情片在线观看| 国产经典一区| 欧美日韩精品免费观看| 亚洲国产免费看| 永久看看免费大片| 综合网在线视频| 中文字幕福利视频| 国产亚洲美女精品久久久| 牛牛精品一区二区| 国产日韩欧美精品| 欧美私人啪啪vps| 性久久久久久久久久久久久久| 国产精品久久免费看| 进去里视频在线观看| 亚洲欧美日韩网| 欧洲亚洲两性| 欧美极品日韩| 免费在线日韩av| 亚洲AV无码国产精品| 欧美日韩激情视频8区| 欧美在线精品一区二区三区| 欧美激情一级精品国产| 一区二区三区亚洲变态调教大结局| 国产卡一卡二在线| 久久se精品一区精品二区| 日本 欧美 国产| 777久久久精品| 中国av在线播放| 成人av男人的天堂| 激情视频一区二区三区| 男人的天堂影院| 狠狠躁夜夜躁人人爽天天天天97| 色婷婷av一区二区三区之红樱桃 | 7777久久亚洲中文字幕| 最近中文字幕日韩精品| 四虎影视精品永久在线观看| 亚洲一区二区三区色| 国产精品一区二区在线观看网站 | 亚洲美女毛片| 久久久精品人妻无码专区| 色哟哟一区二区| 在线观看美女网站大全免费| 国产欧美一区二区| 欧美福利网址| 欧亚乱熟女一区二区在线| 色综合视频一区二区三区高清| 波多野结衣在线影院| 亚洲在线视频福利| 亚洲黄色影院| 国产美女永久免费无遮挡| 欧美高清精品3d| 波多野一区二区| 欧美一级爱爱| 国模无码大尺度一区二区三区| 久久久久免费看| 亚洲丝袜一区在线| 99久热在线精品视频观看| 日韩一级性生活片| 久久久久国产精品免费免费搜索| 亚洲视频一区在线播放| 九九热这里只有精品免费看| 亚洲区小说区图片区qvod按摩| 自拍偷拍一区二区三区四区| 亚洲毛片av在线| 欧美欧美欧美| 91超碰在线电影| 日韩中文字幕区一区有砖一区 | a天堂在线资源| 国产成人精品福利一区二区三区| 欧美一级二区| 欧美 日韩 国产 一区二区三区| 亚洲精品福利免费在线观看| 久久久久久久性潮| 黄色一级片在线看| 久久1电影院| 日韩av资源在线播放| 国产又粗又猛又爽又黄av| 欧美制服丝袜第一页| 欧美人与性动交α欧美精品济南到 | 亚洲午夜黄色| 国产精品久久久久aaaa九色| 亚洲日本三级| 成人性生交视频免费观看|