Windows 11:通過沙箱規(guī)避繞過 Defender
貌似可以繞過Windows Defender,允許惡意軟件躲避沙箱訪問操作系統(tǒng)。一條信息引起了我的注意,安全研究人員在其中概述了 Windows 11 的確切場景。這是我目前所看到的。
安全研究人員選擇了 Windows 11 來測試 Windows Defender 的安全性。目的是通過沙箱中的惡意功能突破被檢查的程序,該功能應(yīng)該精確地隔離該惡意代碼。下一步是將惡意代碼中包含的先前加密的shell代碼寫入內(nèi)存。如果成功,則必須在暫停狀態(tài)下創(chuàng)建一個進(jìn)程,并且必須將內(nèi)存中已經(jīng)存在的 shell 代碼復(fù)制到分配的內(nèi)存區(qū)域。
一旦掌握了這些步驟,就可以遠(yuǎn)程觸發(fā)相關(guān)流程并執(zhí)行 shell 代碼。在上面的推文中,屏幕截圖顯示這些確切的步驟有效,并且 shellcode 能夠從 Windows 檢索數(shù)據(jù)并將其顯示在輸入窗口中。
安全研究人員沒有提供有關(guān)他如何管理這些步驟的詳細(xì)信息,但確實刪除了“它適用于 Meterpeter”的評論。Meterpreter 是 Metasploit 攻擊的有效載荷,根據(jù)此頁面,并提供交互式 shell。通過這個shell,攻擊者可以探索目標(biāo)計算機(jī)并執(zhí)行代碼。Meterpreter 使用內(nèi)存 DLL 注入部署,惡意代碼完全駐留在內(nèi)存中。沒有任何內(nèi)容寫入硬盤驅(qū)動器,即它是無文件惡意軟件。在原始版本中也沒有創(chuàng)建新進(jìn)程,因為 Meterpreter 將自己注入到受感染的進(jìn)程中。從那里,它可以遷移到其他正在運(yùn)行的進(jìn)程。這種攻擊的法醫(yī)足跡非常有限。
您仍然可以了解到 Meterpreter 代表動態(tài)可擴(kuò)展的有效負(fù)載,它使用內(nèi)存中的 DLL 注入階段并在運(yùn)行時通過網(wǎng)絡(luò)進(jìn)行擴(kuò)展。Meterpreter 通過 stager 套接字進(jìn)行通信并提供全面的客戶端 Ruby API。它提供命令歷史記錄、選項卡完成、通道等。
Meterpeter 最初是由 skape 為Metasploit2.x編寫的,通用擴(kuò)展已為 3.x 合并,目前正在為 Metasploit 3.3 進(jìn)行重構(gòu)。服務(wù)器部分是用純 C 語言實現(xiàn)的,現(xiàn)在用 MSVC 編譯,使其具有合理的可移植性??蛻舳丝梢杂萌魏握Z言編寫,但 Metasploit 有一個功能齊全的 Ruby 客戶端 API。
Metasploit是一個提供漏洞信息的計算機(jī)安全項目,可用于滲透測試和 IDS 簽名開發(fā)。最著名的子項目是免費的 Metasploit 框架,這是一個針對分布式目標(biāo)開發(fā)和執(zhí)行漏洞利用的工具。其他重要的子項目包括 shellcode 存檔和 IT 安全研究。
顯然,該項目中包含的框架和工具足以支持上述方法,即突破 Windows Defender 沙箱,然后環(huán)顧操作系統(tǒng)。然而,安全研究員@an0n_r0 此后挺身而出并寫道,他的動機(jī)是在不使用框架的情況下啟用最小的繞過。使用的加載器很小,是用 C 編寫的。為了混淆,加載器中的 shell 代碼實現(xiàn)了一個簡單的 rc4 編碼。實際繞過依賴于基本的用戶名檢查。為防止被 Defender 檢測,如果當(dāng)前用戶名不是目標(biāo),則不會對 shell 代碼進(jìn)行有效的 rc4 解密。
目前,還沒有已發(fā)布的概念代碼證明——但推文顯示,即使是這個安全的 Windows 11 也可能使用最簡單的方法通過 Defender 進(jìn)行攻擊。另一位安全研究人員宣布他正在研究類似的東西,并計劃在 2021 年 10 月底發(fā)布詳細(xì)信息。
在Windows11上下載Android應(yīng)用程序方法 微軟終于為其最新的操作系......
閱讀ultraedit是全球功能一流的文本編輯器,支持配置高亮語法和幾乎......
閱讀現(xiàn)在很多剛買了電腦的小伙伴肯定都要安裝win10系統(tǒng)許多都選擇......
閱讀如果我們準(zhǔn)備將自己的win101903操作系統(tǒng)升級到更新的系統(tǒng)版本的......
閱讀1)進(jìn)入R7Plus相機(jī)界面,點擊右下角的【花朵】進(jìn)入,點擊下方的......
閱讀電腦技術(shù)網(wǎng)教你學(xué)電腦入門學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡單易懂。對剛學(xué)電腦的朋 友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門??赐赀@一系列教程,基本上對電腦...
次閱讀
騰訊大學(xué)成立于2014年,里面細(xì)分為幾個子學(xué)院:微信學(xué)院、開放平臺學(xué)院、互聯(lián)網(wǎng)學(xué)院。 騰訊大學(xué)作為騰訊特色的學(xué)習(xí)交流平臺,服務(wù)于騰訊合作伙伴及用戶,面向互聯(lián)網(wǎng)產(chǎn)業(yè)鏈,傳...
次閱讀
電腦技術(shù)網(wǎng)教你學(xué)電腦入門學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡單易懂。對剛學(xué)電腦的朋 友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門??赐赀@一系列教程,基本上對電腦...
次閱讀
本視頻教程主要講解了刻錄軟件、Winrar、網(wǎng)際快車、FTP、虛擬光驅(qū)、電騾、ACDSee 圖像瀏覽器、RealPlayer播放器等軟件的使用,通過對這些軟件的學(xué)習(xí),大家能迅速掌握計算機(jī)基本軟件的...
次閱讀
此視頻介紹用手機(jī)設(shè)置TP-LINK無線路由器上網(wǎng),與大家平時在電腦上設(shè)置無線路由器稍微有點點不同,設(shè)置步驟也比較簡單,大家可以看看。 用手機(jī)設(shè)置TP-LINK無線路由器上網(wǎng)...
次閱讀
平時電腦用久了,電腦運(yùn)行起來會感覺越來越慢,這是因為產(chǎn)生了很多垃圾文件,碎片,及一些其他的不用的軟件運(yùn)行了很多,要提高電腦性能,保持長期健康,就需要你經(jīng)常維護(hù)優(yōu)化...
次閱讀
電腦技術(shù)網(wǎng)教你學(xué)電腦入門學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡單易懂。對剛學(xué)電腦的朋友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門。已經(jīng)有一定電腦知識的朋友可以跳...
次閱讀
房子空間大,有些地方無線信號弱,上網(wǎng)慢不穩(wěn)定,怎么辦,本視頻就是解決這個問題的,通過兩個無線路由器設(shè)置WDS無線橋接來擴(kuò)展無線信號。wds無線橋接是什么意思? 簡單點說就是...
次閱讀
3D演示機(jī)械硬盤的內(nèi)部結(jié)構(gòu) 機(jī)械硬盤的構(gòu)造相當(dāng)復(fù)雜,內(nèi)部不光有我們熟知的磁盤、磁頭和馬達(dá),還有主軸、傳動手臂、傳動軸和反力回拉彈簧裝置等,當(dāng)然還有電路板和鋁制防護(hù)殼。...
次閱讀
電腦技術(shù)網(wǎng)教你學(xué)電腦入門學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡單易懂。對剛學(xué)電腦的朋 友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門。看完這一系列教程,基本上對電腦...
次閱讀
騰訊精品課簡介 騰訊精品課是騰訊推出的視頻點播為主的在線課程學(xué)習(xí)平臺,包括升學(xué)考試、職業(yè)考試、外語留學(xué)、IT互聯(lián)網(wǎng)、求職創(chuàng)業(yè)和生活文化六大分類,為應(yīng)試者、職場人等有自...
次閱讀
電腦技術(shù)網(wǎng)教你學(xué)電腦入門學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡單易懂。對剛學(xué)電腦的朋 友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門??赐赀@一系列教程,基本上對電腦...
次閱讀
電腦技術(shù)網(wǎng)教你學(xué)電腦入門學(xué)習(xí)系列視頻教程適合剛學(xué)電腦的朋友,講的很簡單易懂。對剛學(xué)電腦的朋 友是比較有幫助的,能快速引導(dǎo)你學(xué)習(xí)電腦入門??赐赀@一系列教程,基本上對電腦...
次閱讀
上周,微軟向 Beta 和 Release Preview 渠道推出了 Windows 11 Insider build,版本 22000.282,以修復(fù) AMD L3 緩存問題。 該問題是由 Windows 11 引起的,主要是由于一些兼...
次閱讀
歷史證明知識分享是世界進(jìn)步最好的利器,目前全球多個名牌大學(xué)聯(lián)合參與了一項開放課程項目計劃,向全球所有人免費提供公開課視頻,讓任何人都能輕易接觸到世界頂級的知識和教...
次閱讀