成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2014SyScan360——Android平臺Bootkit高級攻擊技術

原創
安全
在本屆SyScan360國際前瞻信息安全會議上,來自360公司陳章琪和申迪為大家帶來Andriod平臺Bootkit高級攻擊技術。

2013年末,第一款安卓平臺Bootkit,Oldboot的出現,給安全廠商帶來了不少挑戰。在本屆SyScan360國際前瞻信息安全會議上,來自360公司陳章琪和申迪為大家帶來Andriod平臺Bootkit高級攻擊技術。據申迪介紹,惡意文件全部存儲于ramdisk當中,它需要root權限,無法借助文件系統直接刪除。第二,挑戰感染init.rc優先起動,它早于殺毒軟件啟動。第三,它注入system_server,沒有APK程序。因為Oldboot沒有做過任何的自我隱藏,它很好檢測,但難以清除。

[[116387]]

360公司申迪

[[116388]]

360公司陳章琪

可以預見,Android平臺惡意程序采用更早啟動、更強的自我保護技術將成為一種趨勢。對此,申迪認為安卓平臺木馬將有以下一系列變化:

◆模塊不再僅僅局限于Apk格式

◆反逆向工程

◆利用手機預裝或者內核漏洞獲取root權限

◆試圖更早啟動

◆更強的自我保護機制

◆更為隱蔽

面對如此嚴峻的形式,他表示:“我們希望做出比Oldboot更進一步的東西,一個是我們希望動態感染Boot分區,無需預裝到rom中。利用LKM系統加載內核模塊,這是linux系統提供的加載模塊的內容。在內核當中完成自己的隱藏和保護。”

此外,陳章琪還介紹一套強兼容性的內核模塊加載技術,開發內核模塊并非易事,拿不到設備源代碼、內核對模塊的檢查以及內核版本差別都讓開發內核模塊十分困難。然而,采用繞過內核檢查等手段,并通過隱藏bootkit蹤跡、驅動模塊以及被感染的部分可以讓編譯出來的內核模塊正常運行。

最后,申迪通過視頻展示了內核模塊加載的視頻,引起了與會者的極大興趣,并就bootkit攻擊技術、防御隱藏技術等問題和與會者進行了討論。

[[116389]]

視頻演示截圖1

視頻演示截圖2

視頻演示截圖2

 

 

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2014-07-16 16:14:13

2014-07-16 10:42:35

2014-07-17 15:16:18

2014-07-17 11:33:47

2014-07-16 12:03:34

2014-07-17 10:11:40

反匯編引擎CapstoneSyScan360

2014-07-17 15:43:35

2014-07-16 14:24:07

2014-07-17 11:54:37

2014-07-17 21:22:39

2014-07-18 09:18:58

2014-07-16 12:06:26

SyScan360

2014-06-20 15:02:46

2014-07-16 09:45:58

2014-07-16 18:47:05

2014-07-16 18:22:43

2014-07-16 16:18:27

2014-07-03 10:29:17

2015-10-16 10:16:19

2014-07-18 16:19:39

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 卡通动漫第一页 | 国产乱性 | 国产成人精品一区二区三区在线观看 | 亚洲精品9999 | 日韩欧美在线一区 | 99精品国产在热久久 | 国产精品中文字幕在线 | 国产成人精品久久 | 视频一区二区中文字幕日韩 | 亚洲一区二区三区免费在线观看 | 日本小视频网站 | 成人免费一区二区三区视频网站 | 久久国内精品 | av超碰 | 免费精品视频 | 天天操操| 免费骚视频 | 国产一区精品在线 | 成人免费激情视频 | 亚洲精品久久久久久久久久久 | 午夜精品久久久久久 | 国产在线视频一区二区 | 龙珠z在线观看 | 日韩伦理一区二区三区 | 亚洲欧美日韩精品久久亚洲区 | 亚洲欧美激情精品一区二区 | 伊人影院在线观看 | 男女视频在线观看 | 日韩欧美国产精品 | 精精国产xxxx视频在线野外 | 亚洲高清在线免费观看 | 神马久久香蕉 | 综合激情久久 | 日韩欧美精品在线 | 91精品国产一区二区三区 | 欧美aaaaaaaaaa | 粉色午夜视频 | 97国产一区二区精品久久呦 | 一级毛片播放 | 国产一级片av | 美国一级黄色片 |