Win32平台下对抗HIPS技术的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:mt156
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机在各行各业应用的深入和普及,围绕系统安全的研究也成为信息安全领域最热门的研究方向之一。“攻”与“防”是永久不变的话题,两者互补使得技术不断更新发展。木马、病毒技术迅速发展,同时安全软件也日新月异,主机入侵防御系统(Host Intrusion Prevent System,HIPS)技术是安全软件的发展方向之一。本文通过分析安全软件HIPS模块的一些技术原理,从隐式的和显式的对抗两种技术方式展示了目前HIPS系统的脆弱性。同时也提出一些改进的建议。本文首先叙述了HIPS技术特点、类型以及相关的系统内核原理,然后在此基础上,从显式以及隐式两大方向对HIPS系统进行分析研究,剖析了HIPS机制目前存在的一些缺陷问题,并利用这些缺陷相应的去对抗HIPS。在显式对抗HIPS系统中,重点研究了HIPS系统的两种进程守护机制及安全软件自身设计上的一些不足,并且对应的分别设计了对抗HIPS的方法,同时对于每种对抗措施都编写了相应的实现代码,并在实际系统环境中进行测试完善,在实际应用中达到了比较好的效果。在隐式对抗HIPS系统中,主要讨论了恢复影系统服务调用表(System Service Dispatch Table,Shadow SSDT)、利用未导出函数以及突破驱动加载监控。提出了一种基于Shadow SSDT以及底层回调(callback)函数的新型键盘记录。同时重点分析了HIPS系统在驱动加载监控中存在的问题以及相应的绕过技术。本文在研究对抗HIPS系统的同时,针对HIPS系统的不足,从木马病毒角度及人为因素角度两方面分别提出了几种改进措施,并且相应也给出了技术上的一些实现。本文在最后提出了对抗HIPS系统进一步的研究方向。本文的研究工作弥补了HIPS系统现有的不足,对HIPS系统的改进提供了帮助和参考。
其他文献
苏溪镇应急供水管网工程采用八都水库调节池为水源,新建Dn800 mm球墨铸铁管路与老管网联通,采用增压泵站解决水压问题,建成以来运行良好.设计方案充分结合千万农民饮用水工程
旧电影修复技术是数字图像处理、计算机视觉、数字节目非线性编辑、数字视频处理等,许多研究领域的热点方向和核心技术,由于旧电影制作设备本身的一些欠缺以及电影胶片在反复
立体视频是未来视频技术的重要发展方向。三维立体技术增加了人的视觉感觉的质量和真实性,但其代价是立体视频编码的数量至少是普通单通道视频的两倍,因此高效的立体编码技术
为解决危及余姚四明湖水库大坝安全的承压水问题,设计在大坝下游镇压层坡脚设置了16只减压井,其中6只井孔的顶部采用丙凝黏土浆封孔.对减压井封孔方案的选择、丙凝浆液和丙凝
在CDMA移动通信系统中,各用户信号之间通常相互独立,并且各个用户信号之间具有一定的相关性,这是多址干扰(MAI)存在的根源。传统的检测方式是把多址干扰(MAI)当作噪声来处理,
在蜂窝移动通信系统中,功率控制是最重要的系统要素之一。采用功率控制技术可以有效地克服“远近效应”和“角效应”的影响,抑制系统的干扰,改善通信质量。功率控制的目标就
随着网络技术的不断发展和Internet的日益普及,计算机网络的安全问题也变得越来越突出,多样化的入侵手段和应用环境使得网络更为脆弱,威胁日益增加。面对复杂网络环境中的各
无线传感器网络被广泛应用的同时,往往会受到传统的传感器-汇聚节点-基站结构的限制,特殊环境下汇聚节点不能布设,以至于网络无法适用。如何基于能量受限的传感器节点,建立与
图像跟踪是图像处理中的主要问题,也是一个经典难题。一直以来,很多研究人员就在这个领域中根据应用环境的不同建立了各种模型,但是始终没有一个通用且完美的跟踪算法。近些
近年来,受到广泛研究的透明氟氧化物微晶玻璃是由氟化物纳米微晶嵌入到氧化物玻璃基质中形成的,是一种新型的微晶玻璃,在很多领域被广泛应用,比如:可以作为装饰材料应用于生