偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

DEMO:繞過 AppLocker 執(zhí)行任意程序

安全 網(wǎng)站安全
如果你是一個安全專家,你會知道允許程序做些什么事情,是很危險的,你也會知道什么程序該有什么功能,不該有什么功能。你希望得到的是一次設(shè)置,永無打擾的解決方案。Applocker對于安全專家來說,不能不說是相當實用的。

最近 Windows 7 里面的一個叫 AppLocker 的新功能在反病毒愛好者的圈子里比較流行。

如果你是一個安全專家,你會知道允許程序做些什么事情,是很危險的,你也會知道什么程序該有什么功能,不該有什么功能。你希望得到的是一次設(shè)置,永無打擾的解決方案。Applocker對于安全專家來說,不能不說是相當實用的。

 

圖2

 

Applocker的設(shè)置窗口

(不知道 AppLocker 是什么的請看:http://edge.technet.com/Media/Windows-7--AppLocker-Chinese/

查閱了不少資料,發(fā)現(xiàn)其實這個功能是可以繞過的,但比原先的組策略要可靠的多。

傳統(tǒng)的組策略軟件限制(SRP)由父進程通過 CreateProcess -> CreateProcessInternalW -> BasepCheckWinSaferRestrictions 進行驗證。

Windows 7 中的 AppLocker(SLPv2)由一個驅(qū)動程序 discache 以及一個系統(tǒng)服務(wù) AppIDSvc 聯(lián)合控制。

此程序在未提升權(quán)限的管理員賬戶下可繞過 Windows 7 Ultimate 操作系統(tǒng)上的 AppLocker 軟件限制策略(SRPv2)執(zhí)行任意程序,
理論上還可以繞過傳統(tǒng)的組策略限制(SRP)執(zhí)行任意程序。

下載 DEMO 程序請前往 SkyDrive:http://cid-ad319598642e8326.skydrive.live.com/self.aspx/Public/Others/BypassRestrictions.zip

或者卡卡論壇:http://bbs.ikaka.com/showtopic-8687866.aspx

源代碼就不發(fā)了,查看源代碼的快捷鍵大家都知道。

參考:http://technet.microsoft.com/en-us/library/ee844115(WS.10).aspx

責任編輯:王文文 來源: hi.baidu.com
相關(guān)推薦

2016-06-07 11:15:39

2017-01-15 22:51:16

2020-09-22 12:07:13

攻擊

2025-03-09 08:45:36

2017-10-12 06:42:16

Tomcat代碼漏洞

2023-03-11 11:01:35

2010-03-08 08:34:56

2012-10-31 17:21:57

2009-11-16 08:51:24

2009-05-07 14:18:21

2025-05-15 07:40:00

2012-12-24 13:50:54

2009-05-31 15:34:37

2021-07-29 15:57:11

任意代碼漏洞攻擊

2021-11-08 11:52:17

漏洞LinuxLinux TIPC

2024-11-11 16:21:38

2021-06-30 10:21:29

瀏覽器

2025-01-22 13:38:41

2024-10-08 21:22:17

2011-09-29 20:52:51

百銳防御信息安全
點贊
收藏

51CTO技術(shù)棧公眾號