青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

<2008年4月>
303112345
6789101112
13141516171819
20212223242526
27282930123
45678910

統(tǒng)計(jì)

  • 隨筆 - 44
  • 文章 - 0
  • 評(píng)論 - 86
  • 引用 - 0

常用鏈接

留言簿(6)

隨筆分類(lèi)(31)

隨筆檔案(44)

Mining

最新隨筆

搜索

  •  

最新評(píng)論

閱讀排行榜

評(píng)論排行榜

ie 攻擊監(jiān)測(cè)

對(duì)ie 的攻擊分好幾類(lèi), 有修改主頁(yè), 彈出窗口, 惡意插件, 網(wǎng)頁(yè)木馬等. 其中一些是利用了ie 的腳本的自帶功能, 而另外一些要對(duì)ie 實(shí)施攻擊后才能做到, 主要手段有利用第三方軟件漏洞, ie 堆噴射等, 文章 [ [JavaScript中的堆風(fēng)水]|[ http://www.team509.com/download/Heap%20Feng%20Shui%20in%20JavaScript_en_cn.htm ] ] 對(duì)堆噴射進(jìn)行了介紹, 主要是利用覆蓋函數(shù)返回地址或者對(duì)象的虛函數(shù)表來(lái)執(zhí)行shellcode, 主要涉及到ie & 系統(tǒng)的內(nèi)存管理.
一般shellcode 基本只完成攻擊動(dòng)作, 具體的對(duì)系統(tǒng)的后續(xù)攻擊肯定離不了下載執(zhí)行 exe 文件等動(dòng)作, 并且在攻擊ie 也會(huì)有各種癥狀, 可以根據(jù)這些基本實(shí)現(xiàn)惡意代碼.

1. 根據(jù)ie 癥狀
當(dāng)ie 訪問(wèn)惡意頁(yè)面的遭受攻擊時(shí), 其重要表現(xiàn)是
a. 內(nèi)存使用
b. cpu 使用率
所以實(shí)時(shí)監(jiān)測(cè)這些參數(shù)可以基本判斷是否有攻擊


2. 根據(jù)行為
shellcode 如果被執(zhí)行, 那么肯定會(huì)進(jìn)行木馬下載執(zhí)行等步驟. 一般純shellcode 里面的內(nèi)容不會(huì)很多, 所以不可能完成很多復(fù)雜的攻擊.
win32 創(chuàng)建進(jìn)程的API調(diào)用串是:
WinExec/ShellExecuteA/CreateProcessA->CreateProcessInternalA->CreateProcessInternalW->ZwCreateProcessEx

CreateProcessW->CreateProcessInternalW->ZwCreateProcessEx

win32 要執(zhí)行下載的API 主要是wsock32.dll 的
recv , recvfrom

所以對(duì)上述API 進(jìn)行攔截, 一般可以檢測(cè)到是否有ie 是否被攻擊, 但是這個(gè)只能在攻擊成功后, shellcode 執(zhí)行后才能被檢測(cè)到

3.
攔截一些操作注冊(cè)表, 創(chuàng)建窗口等API , 可以做到防止被修改主頁(yè), 彈出窗口等

 

利用ms 的Detours 可以很容易的實(shí)現(xiàn)對(duì)系統(tǒng) API 的hook
http://blog.csdn.net/hu0406/archive/2008/03/05/2150358.aspx
http://blog.csdn.net/hu0406/archive/2008/03/05/2150351.aspx
http://www.moon-soft.com/doc/2288.htm
http://blog.csdn.net/dedodong/archive/2006/10/07/1323925.aspx

[ [JavaScript中的堆風(fēng)水]|[ http://www.team509.com/download/Heap%20Feng%20Shui%20in%20JavaScript_en_cn.htm ] ] ie 堆噴射

[ [也聊inline-hook]|[ http://blog.tom.com/tigerkings941220/article/9211.html ] ] 介紹了 進(jìn)程自身保護(hù)(通過(guò)攔截LoadLibraryW)和IE漏洞防護(hù)(通過(guò)攔截CreateProcessInternalW)

[ [maxthon2(遨游2) mxsafe.dll對(duì)網(wǎng)頁(yè)木馬的防護(hù)以及繞過(guò)]|[ http://hi.baidu.com/54nop/blog/item/b52cff6e713964d980cb4a9e.html ] ] 討論了maxthon2 防止網(wǎng)頁(yè)木馬的策略( 攔截 ZwCreateProcessEx/ZwCreateProcess, ZwWriteVirtualMemory, LoadLibraryExW, CreateProcessInternalW )以及對(duì)抗策略, 其實(shí)這個(gè)只是hook & unhook 的游戲了..

[ [小議PE病毒技術(shù)]|[ http://blog.vckbase.com/windowssky/archive/2007/04/17.html ] ] 介紹了 pe 病毒 & win32 進(jìn)程加載內(nèi)部

[ [360安全衛(wèi)士程序員志愿者]|[ http://blog.csdn.net/dedodong/archive/2006/10/07/1323925.aspx ] ] 通過(guò)攔截 NtCreateProcessEx/NtCreateProcess 實(shí)現(xiàn)了"""編寫(xiě)一個(gè)程序,在此程序中運(yùn)行a.exe,并使得a.exe認(rèn)為是由explorer.exe運(yùn)行它的"""

[ [阻擊惡意軟件--清除和保護(hù)你的網(wǎng)站的小技巧]|[ http://www.googlechinawebmaster.com/labels/badware.html ] ] google 上的對(duì)惡意軟件(badware) 的介紹

[ [StopBadware Blog]|[ http://blogs.stopbadware.org/articles/2007/11 ] ]


 

posted on 2008-04-18 19:49 泡泡牛 閱讀(1942) 評(píng)論(1)  編輯 收藏 引用 所屬分類(lèi): Develop

評(píng)論

# re: ie 攻擊監(jiān)測(cè) 2008-04-18 19:53 cppexplore

HijackThis.exe
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲美女在线一区| 亚洲国产小视频| 久久婷婷人人澡人人喊人人爽 | 91久久精品国产91久久性色| 久久综合999| 欧美日韩精品一区二区三区| 欧美1区3d| 日韩视频免费看| 国产精品sss| 久久亚洲高清| 国产精品大全| 一区二区高清视频| 亚洲国产日韩一区二区| 亚洲欧美日韩综合aⅴ视频| 黄色亚洲在线| 国产精品久久久久久久久| 欧美精品一区二区在线播放| 亚洲视频一二三| 一区二区三区黄色| 久久免费精品视频| 国产精品无人区| 久久av一区二区三区亚洲| 久久精品二区| 久久天堂成人| 亚洲精品视频一区二区三区| 欧美视频免费在线观看| 暖暖成人免费视频| 久久综合九色综合欧美就去吻 | 亚洲欧美在线网| 在线电影欧美日韩一区二区私密| 午夜国产精品视频免费体验区| 黄色在线一区| 欧美性片在线观看| 久久亚洲欧美国产精品乐播| 99精品视频网| 亚洲动漫精品| 亚洲福利精品| 亚洲欧美日韩一区二区在线| 亚洲日本欧美天堂| 亚洲午夜精品久久| 国产日韩精品久久久| 国产精品日韩欧美一区| 国产精品久久久久久久久免费桃花 | 91久久极品少妇xxxxⅹ软件| 亚洲精品久久7777| 亚洲永久免费av| 老司机精品视频一区二区三区| 欧美777四色影视在线| 国产精品国产三级国产aⅴ无密码| 国产欧美精品一区aⅴ影院| 国模吧视频一区| 亚洲欧洲三级电影| 欧美一区二区黄| 亚洲成在线观看| 亚洲欧美在线x视频| 午夜精品久久久久久久99热浪潮| 99re成人精品视频| 欧美在线亚洲综合一区| 午夜精品久久久久久| 欧美另类一区二区三区| 伊人久久亚洲美女图片| 亚洲中字在线| 亚洲最新视频在线播放| 久久综合久色欧美综合狠狠 | 西瓜成人精品人成网站| 欧美韩国日本一区| 精品1区2区| 午夜精品久久久久久久99黑人| 午夜天堂精品久久久久| 日韩视频在线免费| 亚洲小少妇裸体bbw| 午夜精品一区二区三区在线视 | 亚洲国产mv| 欧美电影美腿模特1979在线看| 午夜伦理片一区| 欧美在线免费视频| 亚洲精品日韩久久| 一区二区电影免费在线观看| 亚洲精品一区二区三| 亚洲欧美激情一区| 日韩午夜中文字幕| 免费观看欧美在线视频的网站| 欧美1区3d| 欧美制服丝袜第一页| 欧美成人精品不卡视频在线观看| 国产在线欧美日韩| 亚洲第一主播视频| 久久久久se| 久久精品国产亚洲一区二区三区| 国产女人精品视频| 久久亚洲影音av资源网| 一区二区三区四区五区在线| 亚洲一区二区三区激情| 一本久道综合久久精品| 国产精品日日做人人爱| 久久动漫亚洲| 亚洲国产日韩在线一区模特| aa级大片欧美三级| 久久综合久久综合这里只有精品| 亚洲一区三区视频在线观看| 激情丁香综合| 毛片av中文字幕一区二区| 亚洲天堂成人| 久久九九热re6这里有精品| 亚洲人成在线观看一区二区| 国产日韩欧美不卡| 欧美亚洲在线观看| 亚洲在线视频网站| 国产欧美视频在线观看| 久久久久www| 亚洲美女区一区| 久久久精品一区二区三区| 国产精品久久午夜夜伦鲁鲁| 欧美在线free| 9色porny自拍视频一区二区| 亚洲激情偷拍| 国产私拍一区| 亚洲一区二区在线视频| 国产精品红桃| 久久夜精品va视频免费观看| 欧美日韩一区在线播放| 欧美激情一区二区三级高清视频| 欧美女同视频| 欧美一区二区三区免费在线看| 牛牛精品成人免费视频| 99精品欧美一区二区蜜桃免费| 亚洲精品免费一二三区| 国产欧美日韩亚洲| 欧美一区午夜精品| 久久精品国产77777蜜臀| 亚洲午夜av在线| 久久综合伊人77777| 欧美综合77777色婷婷| 欧美在线地址| 一区二区三区视频在线看| 欧美一区二区私人影院日本| 日韩视频不卡中文| 欧美在线播放视频| 亚洲一二三区精品| 久久午夜精品| 亚洲欧美日韩在线观看a三区| 午夜精彩国产免费不卡不顿大片| 国产精品制服诱惑| 亚洲欧洲一区| 亚洲国产日本| 久久精品女人| 性色av一区二区三区| 欧美黄色精品| 蜜桃伊人久久| 亚洲视频在线观看视频| 亚洲精品一区在线观看| 在线精品国精品国产尤物884a| 国产精品wwwwww| 亚洲欧美视频在线| 海角社区69精品视频| 一区二区三区久久| 亚洲视频在线看| 国产精品久久久久久影院8一贰佰 国产精品久久久久久影视 | 亚洲看片网站| 欧美日韩精品免费观看| 亚洲免费精彩视频| 欧美日韩国产精品一区| 亚洲手机在线| 日韩写真在线| 欧美成人蜜桃| 久久精品在线视频| 原创国产精品91| 在线看欧美日韩| 欧美激情亚洲| 欧美色视频日本高清在线观看| 国产精品美女久久久久av超清| 一区三区视频| 99国产精品国产精品毛片| 国产精品久久国产三级国电话系列| 亚洲精品一区二区三| 亚洲乱码国产乱码精品精天堂| 国产精品欧美经典| 亚洲东热激情| 欧美国产日韩精品| 欧美一区二区黄色| 农村妇女精品| 日韩视频免费观看| 亚洲日本成人在线观看| 1024亚洲| 欧美一级片一区| 久久天堂精品| 国产伦精品一区二区三区在线观看 | 欧美精品一区二区三区视频| 久久午夜影视| 久久久青草青青国产亚洲免观| 久久精品视频免费播放| 亚洲欧洲一二三| 国产精品嫩草久久久久| 欧美在线地址| 99re热精品| 亚洲国产小视频| 欧美在线一二三区| 亚洲视频1区2区| 亚洲国产另类久久久精品极度| 欧美午夜在线|