首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >什么允许计量器迁移过程,以及如何抵御它?

什么允许计量器迁移过程,以及如何抵御它?
EN

Security用户
提问于 2020-07-10 04:53:50
回答 2查看 1.7K关注 0票数 2

我主要使用Linux,所以我不太熟悉Windows及其特权的工作原理。我最近学会了在Windows机顶盒上使用Metasploit和meterpreter。

以前的研究

这个答案概述了计量器如何在Windows上迁移。

这篇文章已经解决了Linux上的进程迁移问题。

我的问题

  1. 什么允许进程迁移工作?
  2. Windows和Linux在进程迁移中的主要区别是什么?
  3. 这个迁移是一个特性还是一个漏洞?
  4. 我怎么才能为它辩护?
  5. 我应该阻止进程迁移吗?
EN

回答 2

Security用户

发布于 2020-12-15 08:32:02

什么允许进程迁移工作?

进程迁移是因为进程注入,一种技术,流程可以在另一个进程的虚拟地址空间中运行其代码。

特别是在计量器有效载荷

  1. 打开当前进程令牌以设置SE_DEBUG权限
  2. Virtualallocexe用于在目标进程中分配内存
  3. 写入进程内存在目标进程虚拟内存空间中写入有效负载
  4. 通过创建远程线程调用线程的例程

来源

Windows和Linux在进程迁移中的主要区别是什么?

首先,Linux不使用DLL,尽管在windows中有更多的进程注入不使用Dll (PE注入),但在linux中您将使用LD_PRELOAD或帕斯莱

这个迁移是一个特性还是一个漏洞?

功能,因为有许多过程注入用例,如调试,游戏黑客,使用主题,改变程序的功能和反病毒的东西。

我怎么才能为它辩护?

您很可能希望挂起可能使用的函数,然后执行检查,如果您想让它发生(可能会破坏东西),进一步阅读

我应该阻止进程迁移吗?

它主要用于恶意软件来隐藏,即使不使用它,您也可以做同样多的damage.So....no。

票数 1
EN

Security用户

发布于 2020-07-18 02:45:14

内存空间和作业控制--例如将进程启动到用户空间运行时的能力--允许进程迁移。

换句话说,它是一个叫做“操作系统”的特性。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/234460

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档