成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

360本地提權后門漏洞詳細分析報告

安全
360安全衛士全部版本會在安裝過程中在用戶系統上安裝一個注冊表操作后門程序,該后門可以繞過操作系統的安全檢查機制任意操作(設置、刪除等)用戶的注冊表。由于該程序沒有對調用者進行檢查,導致任意程序(如各種木馬程序等)可以通過該后門任意操作(設置、刪除等)用戶的注冊表系統。

360安全衛士全部版本會在安裝過程中在用戶系統上安裝一個注冊表操作后門程序,該后門可以繞過操作系統的安全檢查機制任意操作(設置、刪除等)用戶的注冊表。由于該程序沒有對調用者進行檢查,導致任意程序(如各種木馬程序等)可以通過該后門任意操作(設置、刪除等)用戶的注冊表系統。

該后門包括兩個文件:

1. bregdrv.sys:內核模式驅動,該驅動程序通過調用操作系統的未公開CmXxx系列函數來操作注冊表,另外由于操作系統內部本身維護了很多同步數據、緩存數據,直接調用CmXxx系列函數操作注冊表極有可能造成系統內部數據不同步,嚴重影響系統安全性,甚至可能導致用戶正常數據丟失;

2. bregdll.dll:用戶態動態庫,該動態庫封裝了對bregdrv.sys的調用,為用戶態程序提供注冊表操作后門的接口;

1、bregdrv.sys

處理 IoControl :

通過CmDeleteKey實現注冊表鍵值的刪除操作:

2、bregdll.dll

BRegDeleteKeyW函數中調用驅動的0x7be2058IoControl實現刪除注冊表鍵值操作:

【編輯推薦】

責任編輯:Oo小孩兒 來源: 瑞星
相關推薦

2017-04-07 09:46:16

2020-10-06 13:58:25

漏洞

2020-11-16 10:55:41

Windows

2009-09-25 14:23:39

2009-09-28 10:39:01

Hibernate基礎

2009-09-14 13:50:35

LINQ編程模型

2009-09-08 15:56:50

Linq使用Group

2010-01-06 13:50:37

.NET Framew

2009-11-20 13:11:44

Oracle XML數

2009-09-09 09:48:43

Linq延遲加載

2009-09-14 16:21:34

LINQ To XML

2009-06-18 14:00:51

2009-10-10 13:52:57

VB Update方法

2021-05-01 20:52:30

漏洞網絡安全網絡攻擊

2013-11-29 15:34:00

2009-12-03 17:41:40

PHP應用發展

2009-09-07 14:18:01

C#內存管理

2009-09-09 13:53:21

Linq表值函數

2009-10-28 10:06:29

VB.NET With

2009-03-24 09:17:58

驅動GSMAndroid
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲国产欧美日韩 | 一区在线观看视频 | 国产精品特级片 | 麻豆久久精品 | 毛片网站在线观看 | 国产有码| 成人免费一区二区三区视频网站 | 日韩在线一区二区 | 亚洲福利在线观看 | 国产精品亚洲一区 | 午夜激情免费视频 | 亚洲视频第一页 | 亚洲免费视频播放 | 成人在线观看网站 | 日韩欧美一区二区三区免费观看 | 国产成人免费一区二区60岁 | 欧美福利 | www.成人免费视频 | 亚洲一区免费视频 | 日本精品一区二区三区视频 | 亚洲人成网亚洲欧洲无码 | 99亚洲综合| 夜夜爽99久久国产综合精品女不卡 | 免费在线日韩 | 国产片一区二区三区 | 中文字幕精 | 国产不卡一区在线观看 | 日韩一区精品 | 成人亚洲综合 | 午夜天堂精品久久久久 | 91视视频在线观看入口直接观看 | 欧美激情第一区 | 欧美视频1区 | 精品国产网 | www.亚洲区| 久久天天| 国产精品日日做人人爱 | 91人人爽 | 国产一区欧美 | 久久精品国产一区 | 精产国产伦理一二三区 |