加强用户帐户安全的技巧 使您的Windows更加安全.pdfVIP

加强用户帐户安全的技巧 使您的Windows更加安全.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
维普资讯 V 精华本 2007 同样在撰写本文时,至少有一家杀毒 注册表中的时间戳 ,R00t Revealer报告中 对于 RootKits开发者来说 ,找到其它 软件公司,F-Secure公司发布 了一个beta版 即会 出现这一差异 。 方法来针对 R00 tReveaIer的扫描只是一个 本的工具,用来探测 RootKits,该工具叫 另一个经常 出现的差异结果是发生在名 时间问题 ,这促使 Sysinternals不断进行升 做 “F-SecureBlacklightRootkitE¨mInation 称含有串终止字符的注册键 (如值为O的字 级加 以对抗 。所有的RootKits探测器都会招 TechnologY”。而其他公司肯定也会紧随 符 )上 ,这些名称对于WindowsAP 『是不 致与针对 目标相 同类型的攻击 ,随着探测 其后发布相应 的工具。 可见的,所 以用 “regedIt”这样 的工具 器越来越流行 ,RootKits开发者也会越来越 无法访 问这些键 。而 NativeAP 『能够看到这 致力于研究其弱点。具有讽刺意味的是 , RootkitRevealer 些键名称 ,所 以一 些应用程序利用它们 隐 RootKits探测器也将使用 RootKit机制来隐 在 http://wwwsysinternaIscom /ntw2k/ 藏授权信息或敏感数据。R00 tRevealer并 身 ,避免被 RootKits发现 。 freeware/rootkitrevealshtmI可以免费下载 没有对差异结果进行过滤的原因是 RootKits SYsinternals公司 的 RootKits探测工具 能够在最小 的数据 片中隐藏 自己的恶意程 RootKits对策 R00t Revealero R00tk;tRevealer通 过对 比 序 。 当发现系统 中存在利用 RootKit技术 的 系统两次在线扫描 的结果进行工作 ,一次 Root kits和恶意程序进程要想在 恶意程序时该怎么办呢?除非能够获得杀毒 扫描位于图2所示的最高层,即Windows RootkitRevealer眼皮底下藏身,就需要掩藏 软件厂商或CSS这样来源可靠的清除步骤, API层,另一次扫描则在最底层,即原始 能够泄密进程 的文件系统和注册表数据结 否则唯一的安全方法就是格式化磁盘并重新 文件系统和注册表数据层 。RootkitRevealer 构,由于许多数据结构并不公开,RootKits 安装 Windows。千万不要相信利用某些清 报告 出两次扫描的所有差异,如果一个文 如果能够进行修改,RootkitRevealer的探测 除工具的 ”重命名 ”功能能够除去 Root 件或注册表值 出现在底层扫描 ,而没有 出 将变得非常棘手,好在 目前还没有 RootKits Kits,因为 RootKits会采用 “防止重命名” 现在高层扫描 ,R00fkitRevealer即会进行提 达到这样 的狡猾程度 。 技术让工具失效,而更糟糕 的是,一些清 示。由于 RootkitRevealer不扫描 内存 ,所 但是这并不是说没有 RootKits可以攻击 除工具并不能发现 RootKits的所有组件 ,无 以无法探测经过直接内核对象处理掩藏的进 RootkitRevealer,实际上 ,CSS已经发现在 法彻底清扫整个系统。 程 ,但是 R00fkjtReveae『r能够发现躲过重启 至少一个用户 的系统上

文档评论(0)

kuailexingkong + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档