[Bootkit]开源Bootkit技术(三)vBootkit

vBootkit

工作于Nvlabs的Nitin Kumar和Vipin Kumar在2007年和2009年分别发布了vBootkit的第一版和第二版,前者只适用于Windows Vista,后者只适用于Windows 7 x64。由于Vista操作系统的普及性太低,因此在此不予讨论vBootkit v1版本的情况。
vBootkit v2除了适用于Windows 7 x64系统,还具有非常丰富的演示功能。如CMD提权至SYSTEM、系统密码移除与恢复、获取注册表键值,基于ICMP数据包构建的轻量级远程控制、键盘记录功能等。vBootkit采取的技术路线如下图所示(图中方角格内流程为未被修改的流程,圆角格内为Bootkit感染的流程)。

这里写图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值