|
14
Ср
|
|
Фаззим драйвера |
Добавил: one Просмотров: 290 Категория: Прочая информация |
 Итак, мы уже разобрались с фаззингом файлов, протоколов — теперь попробуем использовать фаззинг для поиска ошибок в драйверах. Тут надо понимать, что драйверы используются не только для управления устройствами, вовсе нет. Многие программы устанавливают в систему драйвер в качестве посредника для доступа в более привилегированный режим — Ring0. Прежде всего, это антивирусы и утилиты, обеспечивающие (по крайней мере, обещающие обеспечить) безопасность системы. Драйверы, в общем, ничем не отличаются от программы в плане безопасности: как и везде, большое количество уязвимостей связано с неправильной обработкой данных, в особенности тех, что поступают в IRP-запросах. I/O request packets (IRP) — это специальные структуры, использующиеся моделью драйверов Windows для взаимодействия и обмена данными драйверов друг с другом и самой системой. Получается, и здесь есть все условия для того, чтобы автоматизировать поиск уязвимостей. Конечно, инструмент тут нужен совершенно особенный, потому как обычным фаззерам доступ в недра системы закрыт. |
|
|
|
|
|
|
 |
|
 |
|
Календарь
| « Май 2012 » |
|---|
| Пн | Вт | Ср | Чт | Пт | Сб | Вс |
|---|
| | 1 | 2 | 3 | 4 | 5 | 6 | | 7 | 8 | 9 | 10 | 11 | 12 | 13 | | 14 | 15 | 16 | 17 | 18 | 19 | 20 | | 21 | 22 | 23 | 24 | 25 | 26 | 27 | | 28 | 29 | 30 | 31 | |
|
|
|
|
|
Куча полезных слов
Aladdin, eSafe, eToken, IP, Java, Алгоритмы, анонимность, безопасности, Безопасность, Беспроводные, в, вирусов, данных, для, Защита, защиты, и, или, Интернет, информации, Как, компьютер, компьютеры, Конфигурирование, на, о, от, ПО, с, связи, сети, средства, такое, Уязвимости, Фаззим, чем, через, Что, шифрования, ЯПоказать все теги
|
|
 |
|
 |
|