基于Windows的CSRSS进程漏洞分析与利用

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:meinu9090
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着技术的进步,Windows 操作系统日益完善,多种内存保护技术的结合使得传统的基于缓冲区溢出攻击越来越困难。在这种情况下,内核漏洞往往可以作为突破安全防线的切入点,一旦漏洞被病毒、木马利用,将会彻底瓦解安全软件的所有防御,沉重打击系统安全。随着 Windows NT 的开发,操作系统被设计成可以支持多个子系统,包括 POSIX、OS/2以及Windows 子系统(也被称为客户端/服务器运行时子系统或者 CSRSS)。文章展开了一系列关于 CSRSS 的研究,描述了 CSRSS 内部机制。尽管一些研究已经在少数文章中有所提及,但是直到现在没有深入的案例研究。文章详细地介绍了 CSRSS 及其通信机制,以及最近常见于现代操作系统的 CSRSS 变化。另外,站在安全的角度,文章对 Windows 内核漏洞进行了分类,并且提出了一套漏洞研究的流程。按照这套流程,研究了 CSRSS 进程的权限提升漏洞和拒绝服务漏洞。文章通过对 CVE-2011-1281漏洞的分析,发现 use-after-free 漏洞不仅出现在浏览器漏洞中,在系统软件中同样有可能出现。
其他文献
由于脱碳再生系统运行较差,CO2中夹带的碳酸钾在脱氢催化剂上发生沉积并在CO2压缩机叶轮上形成污垢,导致脱氢反应器压差无法稳定控制和CO2压缩机功耗上升.为此在脱碳再生塔与
目的 探讨纵隔镜在仅以纵隔占位为表现的胸部疾病的诊断中的价值,分析其临床表现与病理诊断的关系.方法 2000年7月至2006年3月97例诊断不明的仅以纵隔占位为表现的胸部疾病病
肝衰竭病情凶险,病死率达40%-80%。我国肝衰竭最常见的病因是乙型肝炎病毒(HBV)感染。卡介苗(BCG)联合脂多糖(LPS)可引起致死性肝损伤,其机制和肝炎病毒所致肝衰竭类似。我们观
深入探讨了三维软件Unigraphics二次开发工具包UG/Open的特性及利用其进行系统开发的基本方法和关键技术.综合运用UG二次开发工具包UG/Open和Visual C++6.0等UG二次开发关键
目的比较声门上型喉癌及下咽癌原发灶与淋巴结转移癌细胞CD44和nm23-H1蛋白表达情况,进一步了解其转移特性。方法应用免疫组织化学方法和流式细胞检测方法观察了22例无淋巴转
目的 检测视黄酸受体β(RARβ)在视网膜、脉络膜和巩膜中的表达,探讨RARβ和视黄酸(RA)对哺乳类动物形觉剥夺性近视的作用.方法 采用形觉剥夺的方法建立豚鼠眼近视模型.选用1
热休克蛋白(heat shock proteins,HSPs)又称应激蛋白,是机体细胞在一些应激原诱导下激活HSP基因,高效表达的具有高度保守性质的一组蛋白质,与多种蛋白形成复合体, 陪伴蛋白分
为克服烧结生产中布料不均的问题,邢钢通过对烧结机布料系统的改造,使布料更为均匀、平整、偏析合理,提高了烧结矿产质量、降低了能源消耗.
目的:观察牛磺酸对光化学损伤后感光细胞凋亡的影响,并探讨其防护机制.方法: 70只SD大鼠随机分为对照组(control),牛磺酸组(taurine, Tau),分别喂饲标准饲料或添加4%Tau饲料1
涉计算机案件需要从计算机上获取有关电子证据,许多证据很容易被忽视或被无意地破坏而没有起到应有的作用.本文介绍了从计算机哪些地方可以获取何种电子证据,如何采集和分析