The security of a computer system depends on OS kernel protection. It is crucial to reveal and inspect new attacks on kernel data, as these are used by hackers. The purpose of this paper is to continue research into attacks on dynamically allocated data in the Windows OS kernel and demonstrate the capacity of MemoryRanger to prevent these attacks. This paper discusses three new hijacking attacks on kernel data, which are based on bypassing OS security mechanisms. The first two hijacking attacks result in illegal access to files open in exclusive access. The third attack escalates process privileges, without applying token swapping. Although Windows security experts have issued new protection features, access attempts to the dynamically allocated data in the kernel are not fully controlled. MemoryRanger hypervisor is designed to fill this security gap. The updated MemoryRanger prevents these new attacks as well as supporting the Windows 10 1903 x64.


翻译:计算机系统的安全取决于OS内核保护。 披露和检查对内核数据的新攻击至关重要, 因为黑客使用这些数据。 本文的目的是继续研究对视窗OS内核中动态分配数据的攻击, 并展示记忆保护者防止这些攻击的能力。 本文讨论了对内核数据的三次新的劫持攻击, 其依据是绕过OS安全机制。 前两次劫持攻击导致非法访问开放的专用文件。 第三次攻击使进程权限升级, 没有应用象征性交换。 虽然 Windows安全专家发布了新的保护功能, 试图访问动态分配在内核中的数据没有完全控制。 MemorRanger 超视仪旨在填补这一安全漏洞。 经更新的MuneRanger防止这些新的攻击, 并支持 Windows 10 1903 x64 。

0
下载
关闭预览

相关内容

专知会员服务
60+阅读 · 2021年1月17日
专知会员服务
41+阅读 · 2020年9月6日
Linux导论,Introduction to Linux,96页ppt
专知会员服务
82+阅读 · 2020年7月26日
《DeepGCNs: Making GCNs Go as Deep as CNNs》
专知会员服务
32+阅读 · 2019年10月17日
CCF C类 | DSAA 2019 诚邀稿件
Call4Papers
6+阅读 · 2019年5月13日
carla 体验效果 及代码
CreateAMind
8+阅读 · 2018年2月3日
carla无人驾驶模拟中文项目 carla_simulator_Chinese
CreateAMind
3+阅读 · 2018年1月30日
已删除
将门创投
5+阅读 · 2017年11月22日
Arxiv
27+阅读 · 2021年2月17日
Arxiv
3+阅读 · 2019年3月15日
VIP会员
最新内容
伊朗战争停火期间美军关键弹药状况分析
专知会员服务
2+阅读 · 57分钟前
电子战革命:塑造战场的十年突破(2015–2025)
专知会员服务
2+阅读 · 今天9:19
人工智能即服务与未来战争(印度视角)
专知会员服务
0+阅读 · 今天7:57
《美国战争部2027财年军事人员预算》
专知会员服务
0+阅读 · 今天7:44
伊朗战争中的电子战
专知会员服务
4+阅读 · 今天7:04
大语言模型平台在国防情报应用中的对比
专知会员服务
6+阅读 · 今天3:12
美海军“超配项目”
专知会员服务
6+阅读 · 今天2:13
相关VIP内容
专知会员服务
60+阅读 · 2021年1月17日
专知会员服务
41+阅读 · 2020年9月6日
Linux导论,Introduction to Linux,96页ppt
专知会员服务
82+阅读 · 2020年7月26日
《DeepGCNs: Making GCNs Go as Deep as CNNs》
专知会员服务
32+阅读 · 2019年10月17日
相关资讯
CCF C类 | DSAA 2019 诚邀稿件
Call4Papers
6+阅读 · 2019年5月13日
carla 体验效果 及代码
CreateAMind
8+阅读 · 2018年2月3日
carla无人驾驶模拟中文项目 carla_simulator_Chinese
CreateAMind
3+阅读 · 2018年1月30日
已删除
将门创投
5+阅读 · 2017年11月22日
Top
微信扫码咨询专知VIP会员