当前位置:首页 > 报告详情

Asia-24-Yair-magicdot-a-hackers-magic-show-of-disappearing-dots-and-spaces.pdf

上传人: 张** 编号:161338 2024-05-05 67页 3.79MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文档由SafeBreach的安全研究团队领导撰写,分享了对Windows操作系统的已知问题的研究,这些研究包括Windows路径转换漏洞、文件和目录的隐藏技术、以及进程的隐藏方法。文档指出,即使没有管理员权限,恶意软件也可以利用这些已知问题进行隐藏。研究旨在展示未修复的已知问题是如何构成安全风险的,并发现这些问题导致的漏洞。文中详细描述了利用路径转换漏洞进行文件和目录隐藏的技术,以及通过模仿文件名和ZIP归档名称来隐藏文件的方法。此外,还介绍了如何通过特定的文件名和路径创建无法在任务管理器或Process Explorer中查看的进程。文档还讨论了安全功能,如参数验证和错误处理,在某些情况下可能被利用来造成拒绝服务(DoS)攻击。最后,文中列出了已识别的漏洞和它们在GitHub上的修复状态,强调了向NT路径转换DOS路径时存在的安全风险,并建议使用NT路径以提高安全性。
"隐藏恶意软件的秘诀是什么?" "如何在Windows系统中利用已知漏洞?" "如何通过ZIP文件隐藏文件?"
客服
商务合作
小程序
服务号
折叠