內核數據保護KDP:防止數據損壞的一種新平臺安全技術

0x00 前言 對於攻擊者來說,隨着像代碼完整性(CI)、控制流防護(CFG)這樣防止內存損壞的安全技術不斷出現,他們開始將目光轉向數據損壞這一方面。攻擊者利用數據破壞技術,可以修改系統安全策略、提升特權、篡改安全證明、修改「一次初始化」數據結構等。 內核數據保護(Kernel Data Protection,KDP)是一項新技術,可以通過基於虛擬化的安全性(VBS)保護部分Windows內核和驅
相關文章
相關標籤/搜索