成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

360本地提權后門漏洞詳細分析報告

安全
360安全衛士全部版本會在安裝過程中在用戶系統上安裝一個注冊表操作后門程序,該后門可以繞過操作系統的安全檢查機制任意操作(設置、刪除等)用戶的注冊表。由于該程序沒有對調用者進行檢查,導致任意程序(如各種木馬程序等)可以通過該后門任意操作(設置、刪除等)用戶的注冊表系統。

360安全衛士全部版本會在安裝過程中在用戶系統上安裝一個注冊表操作后門程序,該后門可以繞過操作系統的安全檢查機制任意操作(設置、刪除等)用戶的注冊表。由于該程序沒有對調用者進行檢查,導致任意程序(如各種木馬程序等)可以通過該后門任意操作(設置、刪除等)用戶的注冊表系統。

該后門包括兩個文件:

1. bregdrv.sys:內核模式驅動,該驅動程序通過調用操作系統的未公開CmXxx系列函數來操作注冊表,另外由于操作系統內部本身維護了很多同步數據、緩存數據,直接調用CmXxx系列函數操作注冊表極有可能造成系統內部數據不同步,嚴重影響系統安全性,甚至可能導致用戶正常數據丟失;

2. bregdll.dll:用戶態動態庫,該動態庫封裝了對bregdrv.sys的調用,為用戶態程序提供注冊表操作后門的接口;

1、bregdrv.sys

處理 IoControl :

通過CmDeleteKey實現注冊表鍵值的刪除操作:

2、bregdll.dll

BRegDeleteKeyW函數中調用驅動的0x7be2058IoControl實現刪除注冊表鍵值操作:

【編輯推薦】

責任編輯:Oo小孩兒 來源: 瑞星
相關推薦

2017-04-07 09:46:16

2009-09-25 14:23:39

2009-09-28 10:39:01

Hibernate基礎

2020-11-16 10:55:41

Windows

2020-10-06 13:58:25

漏洞

2009-09-09 09:48:43

Linq延遲加載

2009-09-14 16:21:34

LINQ To XML

2009-06-18 14:00:51

2009-10-10 13:52:57

VB Update方法

2009-09-14 13:50:35

LINQ編程模型

2009-09-08 15:56:50

Linq使用Group

2010-01-06 13:50:37

.NET Framew

2009-11-20 13:11:44

Oracle XML數

2009-12-16 14:09:14

Visual Stud

2009-09-03 17:57:06

C#聲明事件

2009-09-04 15:43:07

C#流模型

2009-03-24 08:30:54

AndroidGoogle移動os

2010-04-26 18:17:19

Oracle存儲過程

2009-12-07 15:37:00

WCF控件

2009-09-07 13:19:44

C#線程同步
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲网在线 | 夜夜av| h视频免费在线观看 | 中文在线a在线 | 国产成人网 | 精品久久久久久亚洲综合网 | 女生羞羞网站 | 日韩成人在线观看 | 国产精品视频网站 | 亚洲欧美一区二区在线观看 | 国产在线a | www.97zyz.com| 手机av在线 | 精品国产一区二区在线 | 毛片一区二区 | 天天综合天天 | 噜噜噜色网 | 精品久久久久久久久久久 | 日韩在线视频免费观看 | 国产伦精品一区二区三区视频金莲 | 久久久国产精品一区 | 亚州影院 | 99亚洲精品| 国产高清性xxxxxxxx | 亚洲欧美激情网 | 国产伦一区二区三区 | 成人精品久久久 | 日韩区 | 日韩毛片 | 免费观看毛片 | 久久99精品久久久久婷婷 | 久久精品毛片 | 久草.com| 二区av | 亚洲欧美日韩一区二区 | 91精品国产综合久久香蕉麻豆 | 男人午夜视频 | 在线国产小视频 | 亚洲精品久久久久久久久久久久久 | 性做久久久久久免费观看欧美 | 精品免费国产一区二区三区四区介绍 |