基于逆向分析的Windows 7安全机制突破方法研究

被引量 : 4次 | 上传用户:liweitxwd147
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Windows 7是微软基于Vista系统开发的最新版本的操作系统,得到越来越广泛的应用。针对这一操作系统,传统的网络攻击方法已经不再奏效,如何突破其安全机制已经成为目前研究的热点问题。相关资料表明,Windows 7的安全性主要是建立在它的内存保护机制、权限控制机制和内核防护机制的基础之上的,这三种机制给网络攻击技术的发展带来了严峻的挑战。本文依托某部预研基金项目“新一代网络环境下**技术及关键问题研究”,通过对Windows 7的安全机制及其可利用漏洞进行逆向分析,寻找可以对其进行突破的方法。本文的主要工作包括:1.基于现有的逆向分析工具,设计了对Windows 7安全机制进行分析的方法。该方法以动态跟踪调试为基础,结合静态反汇编分析的优点对Windows 7的安全机制进行分析。结果表明,该方法可以实现获取安全机制关键部分流程图及数据结构的目标。2.针对内存保护机制,给出一种基于代码重用的突破方法。该方法将返回导向编程技术引入到传统的代码重用攻击方法中,利用漏洞程序中未对地址空间进行随机化的模块来获取关键函数的地址,并采用trie结构对返回导向编程技术中的内存指令解析方法进行改进。实验表明,在利用第三方软件漏洞的前提下,该方法可以实现对Windows 7系统中数据执行保护和地址空间随机化分布联合防护机制的突破。3.针对权限控制机制,给出一种基于漏洞利用的突破方法。该方法利用Windows 7系统中高权限级别进程创建的子进程也具有高权限级别的特点,通过已知漏洞MS11-012和Windows 7下用户账户控制机制的自动提升特性两种途径来实现权限的提升。实验证明,该方法可以实现在Windows 7系统中提升权限而不弹出提升提示。4.针对内核完整性验证机制,给出一种基于逆向分析的突破方法。该方法在对系统启动过程中的bootmgr和winload.exe两个文件进行详细分析的基础上,通过修改这两个文件来绕过内核完整性验证机制实现函数加载过程中的关键函数。测试表明,在获取提升的权限的前提下,对两个启动文件进行替换后系统仍然能够正常启动而没有发现异常,说明可以对Windows 7的部分完整性验证机制实现突破。5.在Windows 7系统中设计并实现了一种基于缓冲区溢出的攻击程序模型,并在实际的Windows 7环境下进行了测试,测试结果表明,该程序可以实现对Windows 7系统部分安全机制的突破。
其他文献
网游电竞常在批判的声音中。亚奥理事会宣布电竞正式成为2018年雅加达亚运会项目之一,这也是电竞作为表演项目首次亮相亚运会,成为电竞行业发展中的"里程碑",是电竞走向主流
本文应用体视学方法估计了睾丸组织石蜡切片的常规处理过程中的组织皱缩和切片压缩。新鲜睾丸组织处理后体积减少51%,切片面积压缩81%,并注意到其压缩是不均匀的。本文并对该估
中国广告业正处在一个飞速发展的时期。当广告在人们生活中的地位日益突显,广告中滋生的不良现象也成为广告市场和消费市场健康发展的威胁因素。不良广告的整治力度需要加强,
依据现代企业“以人为本”人力资源管理的理念,关注员工工作满意度,并将工作满意度与职业生涯发展理论相结合,探讨不同职业生涯阶段员工的不同需求,研究影响其工作满意的因素
本文通过总结多年水稻生产经验,并结合农业活动实际情况,探讨出一套适用于重庆市涪陵区水稻生产的薄膜覆盖育秧种植技术,以降低化肥、农药施用量,减少农业污染,并保证水稻的
目的探究梅州城区幽门螺杆菌感染与慢性荨麻疹的关系。方法选取我院在2016年1月-2017年1月期间收治的常住或工作在梅州城区的慢性荨麻疹患者共90例,设为试验组,同期选取在我院
WTO管理下的国际贸易体系越来越具有开放性,商品、服务以及各种生产要素呈现出自由流动的趋势。贸易自由化作为经济全球化的一个重要组成部分,正在愈益引起人们的关注,并且对
改革开放30年来,中国的经济发生了翻天覆地的变化,商品极大的丰富,人民的生活水平得到了显著的提高。但随着世界经济格局的变化,尤其是世界性金融危机的全面爆发,给中国主要
基本公共服务均等化是公共财政体制建设的要求,1994年分税制改革以来,我国建立了中央对地方的一般性转移支付制度,目的就是平衡地区间财力差异,实现基本公共服务均等化。但由