- 65
- 0
- 约8.74千字
- 约 26页
- 2018-07-18 发布于湖北
- 举报
反漏洞挖掘介绍
演讲人:俞科技
职务:华为网络安全技术专家
日期:2014.9.23
China Internet Security Conference 2014
2014中国互联网安全大会
当前软件攻防对抗手段回顾
• 漏洞利用 vs 反漏洞利用
– 编译器层:GS、Safeseh选项
– 操作系统层:ASLR
– 处理器层:DEP
• 逆向工程 vs 反逆向工程
– 反调试/反虚拟机
– 花指令
– 垃圾指令
– 指令虚拟化
– 加壳
– 代码抽取执行
– …
• 调试 vs 反调试 vs 反反调试
– IsDebuggerPresent
– Heap flag
– CheckRemoteDebuggerPresent (
ProcessDebugPort)
– NtSetInformationThread (
ThreadHideFromDebugger )
– Trap Flag
– 程序执行时间
– 父进程检查
– ……
• 后门隐藏 vs 后门检测
– 应用层
• 感染程序
• 注册表自启动项
• Dll劫持/注入
– 服务
• 新建服务
• 替换/劫持原服务
– 内核rootkit
– Bootkit
• MBR
• NTLDR
– Chipkit
• 外挂vs 反外挂
– 防代码注入
– 内核级反调试
– 防止程序多开
– 关键代码保护
– …
没有“漏洞挖掘 vs 反漏洞挖掘”
• 目前编译器/操作系统的重点放在了防止漏
洞利用
• 反逆向工程可以阻止漏洞分析,但不能完
全阻止漏洞挖掘
• SDL过程的目标是减少软件漏洞
反漏洞挖掘
• 反漏洞挖掘是在分析漏洞挖掘者(hacker
)的能力与漏洞挖掘方法的基础上,采取
的反制措施
软件攻击者的技能
cracker
外挂 PE结构 逆向工程
代码还原
脱壳
调试/反调试 编程
ASM
破解
网络架构
加解密 创新性
漏洞模式 Shellcode
脚本语言
社会工程 漏洞挖掘/利用
威胁分析 入侵渗透
您可能关注的文档
- 第2竣 统计数据的搜难.ppt
- 第十四篇 西北中温带、暖温带野生中药区.ppt
- 小型酒会流程(完整版).ppt
- 多吊点沉放技术介绍.doc
- 太空泡泡及肥皂泡泡的区别.ppt
- 第3篇 聚酯纤维.ppt
- 调察我们身边生物.ppt
- 中小型企业怎样做好品牌定位.pptx
- 翡翠从何而来教材.ppt
- 可焊性wetting balance汇编.ppt
- (正式版)DB51∕T 1867-2014 《袋栽黑木耳生产技术规程》.docx
- (正式版)DB51∕T 2413-2023 《油橄榄密植丰产栽培技术规程》.docx
- (正式版)DB51∕T 2436-2017 《川菜东坡一品肉烹饪工艺技术规范》.docx
- (正式版)DB51∕T 2396-2017 《农村电子商务服务站(点)服务与管理规范》.docx
- (正式版)DB51∕T 2419-2017 《桢楠扦插育苗技术规程》.docx
- CN105145773B 一种无花果曲奇饼干及其制作方法 (江苏农林职业技术学院).docx
- CN105203825A 微测量电极的制作方法和热电势的测量方法及相关装置 (国家纳米科学中心).docx
- CN105137533B 一种啁啾光纤光栅及其制作方法 (南京航空航天大学).docx
- (正式版)DB51∕T 2453-2018 《巴山新居公共管理指南》.docx
- (正式版)DB51∕T 1892-2014 《川西北地区沙化土地治理技术规程》.docx
原创力文档

文档评论(0)