青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

<2008年4月>
303112345
6789101112
13141516171819
20212223242526
27282930123
45678910

統計

  • 隨筆 - 44
  • 文章 - 0
  • 評論 - 86
  • 引用 - 0

常用鏈接

留言簿(6)

隨筆分類(31)

隨筆檔案(44)

Mining

最新隨筆

搜索

  •  

最新評論

閱讀排行榜

評論排行榜

ie 攻擊監測

對ie 的攻擊分好幾類, 有修改主頁, 彈出窗口, 惡意插件, 網頁木馬等. 其中一些是利用了ie 的腳本的自帶功能, 而另外一些要對ie 實施攻擊后才能做到, 主要手段有利用第三方軟件漏洞, ie 堆噴射等, 文章 [ [JavaScript中的堆風水]|[ http://www.team509.com/download/Heap%20Feng%20Shui%20in%20JavaScript_en_cn.htm ] ] 對堆噴射進行了介紹, 主要是利用覆蓋函數返回地址或者對象的虛函數表來執行shellcode, 主要涉及到ie & 系統的內存管理.
一般shellcode 基本只完成攻擊動作, 具體的對系統的后續攻擊肯定離不了下載執行 exe 文件等動作, 并且在攻擊ie 也會有各種癥狀, 可以根據這些基本實現惡意代碼.

1. 根據ie 癥狀
當ie 訪問惡意頁面的遭受攻擊時, 其重要表現是
a. 內存使用
b. cpu 使用率
所以實時監測這些參數可以基本判斷是否有攻擊


2. 根據行為
shellcode 如果被執行, 那么肯定會進行木馬下載執行等步驟. 一般純shellcode 里面的內容不會很多, 所以不可能完成很多復雜的攻擊.
win32 創建進程的API調用串是:
WinExec/ShellExecuteA/CreateProcessA->CreateProcessInternalA->CreateProcessInternalW->ZwCreateProcessEx

CreateProcessW->CreateProcessInternalW->ZwCreateProcessEx

win32 要執行下載的API 主要是wsock32.dll 的
recv , recvfrom

所以對上述API 進行攔截, 一般可以檢測到是否有ie 是否被攻擊, 但是這個只能在攻擊成功后, shellcode 執行后才能被檢測到

3.
攔截一些操作注冊表, 創建窗口等API , 可以做到防止被修改主頁, 彈出窗口等

 

利用ms 的Detours 可以很容易的實現對系統 API 的hook
http://blog.csdn.net/hu0406/archive/2008/03/05/2150358.aspx
http://blog.csdn.net/hu0406/archive/2008/03/05/2150351.aspx
http://www.moon-soft.com/doc/2288.htm
http://blog.csdn.net/dedodong/archive/2006/10/07/1323925.aspx

[ [JavaScript中的堆風水]|[ http://www.team509.com/download/Heap%20Feng%20Shui%20in%20JavaScript_en_cn.htm ] ] ie 堆噴射

[ [也聊inline-hook]|[ http://blog.tom.com/tigerkings941220/article/9211.html ] ] 介紹了 進程自身保護(通過攔截LoadLibraryW)和IE漏洞防護(通過攔截CreateProcessInternalW)

[ [maxthon2(遨游2) mxsafe.dll對網頁木馬的防護以及繞過]|[ http://hi.baidu.com/54nop/blog/item/b52cff6e713964d980cb4a9e.html ] ] 討論了maxthon2 防止網頁木馬的策略( 攔截 ZwCreateProcessEx/ZwCreateProcess, ZwWriteVirtualMemory, LoadLibraryExW, CreateProcessInternalW )以及對抗策略, 其實這個只是hook & unhook 的游戲了..

[ [小議PE病毒技術]|[ http://blog.vckbase.com/windowssky/archive/2007/04/17.html ] ] 介紹了 pe 病毒 & win32 進程加載內部

[ [360安全衛士程序員志愿者]|[ http://blog.csdn.net/dedodong/archive/2006/10/07/1323925.aspx ] ] 通過攔截 NtCreateProcessEx/NtCreateProcess 實現了"""編寫一個程序,在此程序中運行a.exe,并使得a.exe認為是由explorer.exe運行它的"""

[ [阻擊惡意軟件--清除和保護你的網站的小技巧]|[ http://www.googlechinawebmaster.com/labels/badware.html ] ] google 上的對惡意軟件(badware) 的介紹

[ [StopBadware Blog]|[ http://blogs.stopbadware.org/articles/2007/11 ] ]


 

posted on 2008-04-18 19:49 泡泡牛 閱讀(1941) 評論(1)  編輯 收藏 引用 所屬分類: Develop

評論

# re: ie 攻擊監測 2008-04-18 19:53 cppexplore

HijackThis.exe
  回復  更多評論    
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲午夜精品久久久久久浪潮| av成人国产| 欧美a级片网站| 久久天天狠狠| 另类图片综合电影| 欧美大片在线观看一区| 欧美久久久久久久| 欧美日韩精品三区| 国产欧美成人| 亚洲国内精品在线| 夜夜嗨av一区二区三区中文字幕 | 国产精品永久免费| 国产精品日韩一区二区三区| 国产伦理一区| 亚洲高清不卡| 在线视频你懂得一区 | 亚洲第一毛片| 欧美大片一区二区三区| 亚洲欧洲精品一区二区精品久久久 | 欧美在线视频二区| 免费欧美日韩| 亚洲免费观看高清在线观看 | 在线精品高清中文字幕| 亚洲激情在线观看视频免费| 亚洲免费网站| 欧美成人精品1314www| 一区二区三区日韩精品| 久久成人一区| 国产精品色在线| 亚洲人成免费| 久久一日本道色综合久久| 亚洲九九九在线观看| 羞羞答答国产精品www一本| 欧美黄色免费| 亚洲第一久久影院| 久久国产精品第一页| 亚洲黄色免费电影| 欧美一区二区三区免费视| 欧美日韩国产精品一卡| 尤物精品在线| 欧美一区二区高清| 日韩一本二本av| 欧美不卡一区| 亚洲国产精品成人综合| 欧美中文字幕在线| 亚洲美女精品成人在线视频| 美女视频网站黄色亚洲| 国产精品一区视频| 中文一区二区在线观看| 亚洲国产精品va在线观看黑人| 欧美中文字幕视频| 国产精品视频精品视频| 在线视频一区二区| 亚洲第一主播视频| 久久一区欧美| 影音先锋国产精品| 免费成人黄色片| 久久精品中文字幕一区二区三区| 国产免费观看久久| 久久精品国产亚洲aⅴ| 校园激情久久| 韩国av一区二区| 久久综合九色综合网站| 久久国产婷婷国产香蕉| 激情久久久久| 欧美成人精品不卡视频在线观看| 久久综合狠狠综合久久激情| 怡红院av一区二区三区| 你懂的一区二区| 欧美国产第一页| 在线视频日韩精品| 亚洲成人直播| 亚洲欧美另类中文字幕| 亚洲伊人观看| 国产一区二区你懂的| 久久久五月婷婷| 玖玖玖免费嫩草在线影院一区| 在线日韩欧美| 亚洲精品久久| 国产亚洲福利社区一区| 欧美高清hd18日本| 欧美日韩情趣电影| 久久精品官网| 欧美成人免费小视频| 这里只有精品视频在线| 亚洲网友自拍| 伊人久久综合| 一本久久综合亚洲鲁鲁| 国产一区二区三区免费在线观看| 免费在线观看成人av| 欧美国产丝袜视频| 久久国产66| 欧美区视频在线观看| 欧美在线高清视频| 欧美国产欧美综合| 性做久久久久久免费观看欧美| 久久久久久亚洲综合影院红桃 | 欧美激情五月| 国产精品乱人伦中文| 免费在线观看精品| 国产精品老牛| 亚洲国产va精品久久久不卡综合| 国产精品久久网站| 亚洲黄色一区| 国产在线精品自拍| 亚洲裸体在线观看| 在线观看成人一级片| 亚洲视频在线观看视频| 亚洲国产欧美一区二区三区久久 | 久久国产一区二区三区| 欧美国产精品| 蜜桃久久精品乱码一区二区| 欧美日韩精品一区二区| 另类专区欧美制服同性| 国产精品综合色区在线观看| 亚洲人成人一区二区在线观看 | 亚洲电影有码| 午夜精品久久久久久久久久久久| 日韩亚洲欧美成人一区| 久久人人精品| 久久精品视频免费播放| 国产精品欧美日韩一区二区| 日韩亚洲欧美成人一区| 91久久久亚洲精品| 看欧美日韩国产| 久久综合中文字幕| 狠狠88综合久久久久综合网| 午夜免费久久久久| 亚洲国产片色| 国产精品久久久久久久久| 亚洲国产cao| 亚洲人成在线播放| 久久综合网络一区二区| 美女999久久久精品视频| 国产一区二区三区无遮挡| 亚洲欧美日韩综合aⅴ视频| 午夜久久久久久| 国产精品视频午夜| 亚洲一区国产视频| 欧美一区二区视频网站| 国产欧美日韩一区| 欧美一级网站| 久久在线观看视频| 在线成人免费观看| 美女久久网站| 亚洲精品一区久久久久久| 一区二区三区视频免费在线观看| 欧美日韩美女在线| 亚洲特黄一级片| 久久精品视频导航| 亚洲国产91精品在线观看| 六十路精品视频| 91久久久在线| 亚洲综合国产| 国产一区二区av| 久久精品视频一| 亚洲大胆人体在线| 夜夜嗨av色一区二区不卡| 国产精品美女久久| 久久精品观看| 亚洲国产精品一区二区www在线 | 国产片一区二区| 久久精品免费观看| 亚洲欧洲精品一区二区精品久久久 | 亚洲一区二区三区四区在线观看| 欧美一区二区成人6969| 在线精品高清中文字幕| 欧美精品在线观看| 亚洲欧美日韩在线高清直播| 久久综合狠狠综合久久综青草| 亚洲人成绝费网站色www| 国产精品久久久久一区二区三区 | 亚洲麻豆视频| 久久中文字幕导航| 一区二区欧美精品| 黄色小说综合网站| 欧美激情欧美激情在线五月| 亚洲免费视频观看| 欧美成人一区二区三区| 亚洲欧美一区二区三区久久| 亚洲国产精品女人久久久| 国产精品免费网站| 久久久久一区| 欧美一区二区三区四区在线| 日韩午夜av在线| 欧美高清视频一区二区| 欧美一区二区三区在线免费观看| 亚洲人线精品午夜| 国产一区二区视频在线观看| 欧美日韩国产91| 麻豆成人综合网| 久久精品99国产精品日本| 亚洲一区二区三区高清| 亚洲国产精品成人| 久久精品国亚洲| 久久成人精品无人区| 99精品欧美一区| 免费亚洲电影| 99视频精品在线| 一区二区三区四区五区在线|