基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Windows 7的内核完整性验证机制使得传统的内核级攻击代码失去作用.针对这一问题,在对系统启动过程中的bootmgr和winload.exe两个文件进行详细分析的基础上,通过修改这两个文件来绕过用于加载内核完整性验证过程的关键函数.测试表明,在获取提升权限的前提下,将上述两个启动文件替换后系统仍然能够正常启动而没有发现异常,说明可以对Windows 7的部分完整性验证机制实现突破.
推荐文章
自动探测和保护确保内核完整性
ADPos
探测模式
联动
内核完整性
保护模式
rootkits
基于TWPos内核完整性保护
探测恢复复试
内核完整性
rootkits
安全认证保护模式
TWPos
虚拟机管理
Linux内核支持完整性检验的一种实现
完整性安全
基于规则集访问控制
数字摘要
内核完整性保护模型的设计与实现
内核扩展模块
操作系统内核
完整性保护
虚拟化技术
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Windows7内核完整性验证机制研究
来源期刊 信息工程大学学报 学科 工学
关键词 逆向分析 Windows 7系统 完整性验证
年,卷(期) 2011,(6) 所属期刊栏目 计算机技术及应用
研究方向 页码范围 764-768
页数 分类号 TP316
字数 3080字 语种 中文
DOI 10.3969/j.issn.1671-0673.2011.06.025
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 冉晓旻 信息工程大学信息工程学院 16 50 4.0 6.0
2 吕文高 信息工程大学信息工程学院 1 4 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (3)
参考文献  (2)
节点文献
引证文献  (4)
同被引文献  (4)
二级引证文献  (5)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(4)
  • 引证文献(2)
  • 二级引证文献(2)
2016(3)
  • 引证文献(1)
  • 二级引证文献(2)
2019(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
逆向分析
Windows 7系统
完整性验证
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息工程大学学报
双月刊
1671-0673
41-1196/N
大16开
郑州市科学大道62号
2000
chi
出版文献量(篇)
2792
总下载数(次)
2
总被引数(次)
9088
论文1v1指导