Công Cụ Kiểm Thử Vượt Qua Cơ Chế Phòng Thủ User Account Control

Người đăng

Ẩn danh
87
2
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CẢM ƠN

LỜI CAM ĐOAN

1. CHƯƠNG 1: KIỂM SOÁT TRUY CẬP VÀ CƠ CHẾ KIỂM SOÁT TÀI KHOẢN NGƯỜI DÙNG

1.1. Xác định danh tính và quyền truy cập

1.2. Mã định danh bảo mật

1.3. Thẻ truy cập

1.4. Danh sách kiểm soát truy cập và bộ mô tả bảo mật

1.5. Cơ chế kiểm soát tài khoản người dùng

1.6. Nguồn gốc ra đời

1.7. Một số cơ chế đi kèm bảo vệ cơ chế kiểm soát người dùng

1.8. Kết chương

2. CHƯƠNG 2: PHƯƠNG PHÁP VƯỢT QUA CƠ CHẾ KIỂM SOÁT TÀI KHOẢN NGƯỜI DÙNG

2.1. Lỗ hổng trong API trạng thái quy trình và tác động

2.2. DLL sideloading với IFileOperation

2.3. Luồng thực thi

2.4. Thực trạng khai thác của mã độc

2.5. Mở rộng mục tiêu khai thác

2.6. Biện pháp phát hiện, phòng chống

2.7. Hijack SxS với IFileOperation. Mô tả kỹ thuật

2.8. Luồng thực thi

2.9. Mở rộng mục tiêu khai thác. Biện pháp phát hiện, phòng chống

2.10. Kết chương

3. CHƯƠNG 3: CÔNG CỤ KIỂM THỬ CƠ CHẾ KIỂM SOÁT TÀI KHOẢN NGƯỜI DÙNG

3.1. Phân tích thiết kế

3.2. Thử nghiệm và đánh giá

3.3. Đối tượng thử nghiệm

3.4. Thử nghiệm công cụ

3.5. Đánh giá kết quả

3.6. Phương hướng phát triển

PHỤ LỤC 1: GIẢ MẠO TIẾN TRÌNH

PHỤ LỤC 2: DANH SÁCH MỤC TIÊU KHAI THÁC DLL SIDELOADING VỚI IFILEOPERATION

PHỤ LỤC 3: GIẢ MẠO HÀM EXPORT CỦA DLL VỚI PE INJECTION

PHỤ LỤC 4: DANH SÁCH MỤC TIÊU KHAI THÁC HIJACK SXS VỚI IFILEOPERATION

TÀI LIỆU THAM KHẢO