2020黑客大會——深入淺出現代Windows Rootkit

爲什麼你會想到用一個Rootkit?   一、內核驅動在機器裏有着很高的權限   二、與一個傳統的反病毒軟件的權限相同   三、相對於用戶層來說,對於內核病毒的解決措施(mitigations)和方案更少   四、反病毒軟件對於Rootkit的動作可見度較差   五、反病毒軟件容易忽略驅動 驅動利用與簽名 利用合法的驅動有很多的(quite a few)好處:   1.簡單地修改就可以做到提權  
相關文章
相關標籤/搜索