Windows 11:通过沙箱规避绕过 Defender
貌似可以绕过Windows Defender,允许恶意软件躲避沙箱访问操作系统。一条信息引起了我的注意,安全研究人员在其中概述了 Windows 11 的确切场景。这是我目前所看到的。
安全研究人员选择了 Windows 11 来测试 Windows Defender 的安全性。目的是通过沙箱中的恶意功能突破被检查的程序,该功能应该精确地隔离该恶意代码。下一步是将恶意代码中包含的先前加密的shell代码写入内存。如果成功,则必须在暂停状态下创建一个进程,并且必须将内存中已经存在的 shell 代码复制到分配的内存区域。

一旦掌握了这些步骤,就可以远程触发相关流程并执行 shell 代码。在上面的推文中,屏幕截图显示这些确切的步骤有效,并且 shellcode 能够从 Windows 检索数据并将其显示在输入窗口中。
安全研究人员没有提供有关他如何管理这些步骤的详细信息,但确实删除了“它适用于 Meterpeter”的评论。Meterpreter 是 Metasploit 攻击的有效载荷,根据此页面,并提供交互式 shell。通过这个shell,攻击者可以探索目标计算机并执行代码。Meterpreter 使用内存 DLL 注入部署,恶意代码完全驻留在内存中。没有任何内容写入硬盘驱动器,即它是无文件恶意软件。在原始版本中也没有创建新进程,因为 Meterpreter 将自己注入到受感染的进程中。从那里,它可以迁移到其他正在运行的进程。这种攻击的法医足迹非常有限。
您仍然可以了解到 Meterpreter 代表动态可扩展的有效负载,它使用内存中的 DLL 注入阶段并在运行时通过网络进行扩展。Meterpreter 通过 stager 套接字进行通信并提供全面的客户端 Ruby API。它提供命令历史记录、选项卡完成、通道等。
Meterpeter 最初是由 skape 为Metasploit2.x编写的,通用扩展已为 3.x 合并,目前正在为 Metasploit 3.3 进行重构。服务器部分是用纯 C 语言实现的,现在用 MSVC 编译,使其具有合理的可移植性。客户端可以用任何语言编写,但 Metasploit 有一个功能齐全的 Ruby 客户端 API。
Metasploit是一个提供漏洞信息的计算机安全项目,可用于渗透测试和 IDS 签名开发。最著名的子项目是免费的 Metasploit 框架,这是一个针对分布式目标开发和执行漏洞利用的工具。其他重要的子项目包括 shellcode 存档和 IT 安全研究。
显然,该项目中包含的框架和工具足以支持上述方法,即突破 Windows Defender 沙箱,然后环顾操作系统。然而,安全研究员@an0n_r0 此后挺身而出并写道,他的动机是在不使用框架的情况下启用最小的绕过。使用的加载器很小,是用 C 编写的。为了混淆,加载器中的 shell 代码实现了一个简单的 rc4 编码。实际绕过依赖于基本的用户名检查。为防止被 Defender 检测,如果当前用户名不是目标,则不会对 shell 代码进行有效的 rc4 解密。
目前,还没有已发布的概念代码证明——但推文显示,即使是这个安全的 Windows 11 也可能使用最简单的方法通过 Defender 进行攻击。另一位安全研究人员宣布他正在研究类似的东西,并计划在 2021 年 10 月底发布详细信息。
打印机常见故障排查:打印机无法打印时
打印机作为现代办公和家庭日常生活中不可或缺的设备,偶尔会......
阅读
oppo reno8参数配置详情
oppo reno8作为oppo下一代的旗舰,将要携最新的骁龙7gen1处理器首发......
阅读
《我的世界》周年庆 全新玩法《西游·三
《我的世界》即将迎来了一年一度的周年庆典,9月23日,全新西......
阅读
主板故障检测技巧:如何判断主板是否出
电脑主板作为计算机的核心组件,其性能与稳定性直接影响整机......
阅读
主板烧毁有哪些表现如何防止主板出现烧
主板是计算机中至关重要的组件之一,承载着CPU、内存、显卡等......
阅读
抖音想你爱你留不住你亲
谷歌改进的 iPhone 在消息中
抖音半透明背景视频制作
天津新松机器人自动化有
最新Win10版本向Insiders推出
Windows Update KB4578013的新增
淘宝人生成就看自己到底
云闪付可以打车吗?云闪付
古墓丽影传说迷踪万蛇峡
《黄昏降临时》steam叫什么
地下城堡3魂之诗新手入门
梅捷NVIDIA显卡怎么设置3
华擎显卡支持个人送保吗
显示器无信号故障排查:
电脑无法开机排查方法:
Excel表格文档设置下拉选项
WPS Excel图表纵坐标轴起点
安卓5.0怎么解决Smart Lock不
电脑玩游戏蓝屏原因详细
[行车记录仪] 如何查看和
笔记本电脑设置wifi详细教
电脑技术网教你学电脑入门学习系列视频教程适合刚学电脑的朋友,讲的很简单易懂。对刚学电脑的朋 友是比较有帮助的,能快速引导你学习电脑入门。看完这一系列教程,基本上对电脑...
次阅读
电脑技术网教你学电脑入门学习系列视频教程适合刚学电脑的朋友,讲的很简单易懂。对刚学电脑的朋 友是比较有帮助的,能快速引导你学习电脑入门。看完这一系列教程,基本上对电脑...
次阅读
电脑技术网教你学电脑入门学习系列视频教程适合刚学电脑的朋友,讲的很简单易懂。对刚学电脑的朋 友是比较有帮助的,能快速引导你学习电脑入门。看完这一系列教程,基本上对电脑...
次阅读
电脑技术网教你学电脑入门学习系列视频教程适合刚学电脑的朋友,讲的很简单易懂。对刚学电脑的朋友是比较有帮助的,能快速引导你学习电脑入门。已经有一定电脑知识的朋友可以跳...
次阅读
上周,微软向 Beta 和 Release Preview 渠道推出了 Windows 11 Insider build,版本 22000.282,以修复 AMD L3 缓存问题。 该问题是由 Windows 11 引起的,主要是由于一些兼...
次阅读
电脑技术网教你学电脑入门学习系列视频教程适合刚学电脑的朋友,讲的很简单易懂。对刚学电脑的朋 友是比较有帮助的,能快速引导你学习电脑入门。看完这一系列教程,基本上对电脑...
次阅读
打开浏览器,清空地址栏并输入tplogin.cn(部分较早期的路由器管理地址是192.168.1.1),并在弹出的窗口中设置路由器的登录密码,(密码长度在6-15位区间),该密码用于以后管理路由器...
次阅读
Windows11上的Windows10开始菜单工具Start111.0简单易用 微软通过新的开始菜单和居中的任务栏图标彻底改造了Windows11桌面,但不用说并不是每个人都喜...
次阅读
平时电脑用久了,电脑运行起来会感觉越来越慢,这是因为产生了很多垃圾文件,碎片,及一些其他的不用的软件运行了很多,要提高电脑性能,保持长期健康,就需要你经常维护优化...
次阅读
现在可以将Win11的文件选项卡式文件管理器设置为默认文件管理器win11系统上的内置文件浏览器并没有达到预期的改进,这为良好的 3rd 方替代打开了大门。 Files 是适用...
次阅读
房子空间大,有些地方无线信号弱,上网慢不稳定,怎么办,本视频就是解决这个问题的,通过两个无线路由器设置WDS无线桥接来扩展无线信号。wds无线桥接是什么意思? 简单点说就是...
次阅读
电脑各硬件之间连接使用原理介绍。本视频可以系统了解下电脑各配件间运行机制和原理知识。 电脑硬件,包括电脑中所有物理的零件,以此来区分它所包括或执行的数据和为硬件提供...
次阅读
电脑技术网教你学电脑入门学习系列视频教程适合刚学电脑的朋友,讲的很简单易懂。对刚学电脑的朋 友是比较有帮助的,能快速引导你学习电脑入门。看完这一系列教程,基本上对电脑...
次阅读
历史证明知识分享是世界进步最好的利器,目前全球多个名牌大学联合参与了一项开放课程项目计划,向全球所有人免费提供公开课视频,让任何人都能轻易接触到世界顶级的知识和教...
次阅读
电脑技术网教你学电脑入门学习系列视频教程适合刚学电脑的朋友,讲的很简单易懂。对刚学电脑的朋 友是比较有帮助的,能快速引导你学习电脑入门。看完这一系列教程,基本上对电脑...
次阅读