国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項(xiàng)目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
如何通過修改注冊表繞過AppLocker

作者: 佚名  日期:2017-05-25 08:24:57   來源: 本站整理

 一、前言
AppLocker(應(yīng)用程序控制策略)已經(jīng)成為限制Windows主機(jī)的事實(shí)上的標(biāo)準(zhǔn)。AppLocker是Windows 7及Windows Server 2008 R2開始引入的一項(xiàng)新功能,是軟件限制策略(Software Restriction Policies,SRP)的后繼者。管理員可以使用AppLocker允許特定用戶或用戶組運(yùn)行特定程序,同時也可以拒絕訪問其他程序。
在本文中,我們將向讀者介紹一種通過修改注冊表鍵值以繞過AppLocker的簡單方法。
我們的目標(biāo)是在默認(rèn)安裝的Windows主機(jī)上,利用AppLocker默認(rèn)規(guī)則中信任的任何程序運(yùn)行任意代碼。同時我們不會使用某些常用的可疑程序來實(shí)現(xiàn)這一目標(biāo),如regsvr32、 rundll32、InstallUtil、regsvsc、regasm、powershell、powershell_ise以及cmd。
二、環(huán)境配置
Windows 10實(shí)驗(yàn)主機(jī)上的AppLocker規(guī)則如下所示:

細(xì)心的讀者可能會注意到,我們可以使用幾種方法繞過上述規(guī)則。比如,某人可以在“ftp.exe”程序中,在任意命令前加上“!”符號,就可以執(zhí)行任意命令,也可以將任何受限程序拷貝到“C:\Windows”目錄中的任何一個可寫目錄(如“C:\Windows\Task”,“授權(quán)用戶(Authenticated Users)”組的成員默認(rèn)情況下都可以寫這些目錄)完成執(zhí)行目的。這些AppLocker規(guī)則并不意味著系統(tǒng)對攻擊者來說是堅不可摧的,其目的在于確保攻擊者不能使用規(guī)則所禁止應(yīng)用程序來繞過AppLocker。
此外,雖然上述策略是基于路徑條件的規(guī)則,但本文描述的方法也能繞過基于程序發(fā)布者(Publisher)以及文件哈希(File Hash)的AppLocker限制策略。
三、技術(shù)細(xì)節(jié)
這項(xiàng)技術(shù)最開始的出發(fā)點(diǎn)是基于CPL的繞過思路。CPL本質(zhì)上就是.dll文件,這些文件的導(dǎo)出函數(shù)為CPIApplet回調(diào)函數(shù)。控制面板通過CPL將所有選項(xiàng)在同一個位置呈現(xiàn)給用戶。
我創(chuàng)建了一個dll文件,將其擴(kuò)展名改為.cpl,雙擊該文件。這種方式與在命令行中運(yùn)行“control.exe 
”的效果一致,最終會執(zhí)行MainDLL函數(shù)中的代碼。不幸的是,在我們的實(shí)驗(yàn)環(huán)境中,這樣做會導(dǎo)致rundll32彈出AppLocker錯誤窗口:

然而,使用rundll32運(yùn)行控制面板自帶的CPL卻是可行的。這樣我們就會有兩個疑問:
1、控制面板如何加載默認(rèn)的CPL?
2、控制面板從何處獲取CPL列表?
第一個問題跟我們最終的目標(biāo)關(guān)系不大,因?yàn)槲覀冎溃诖藭r此刻,控制面板并沒有使用rundll32或者其他黑名單程序來加載默認(rèn)的CPL。如果你想進(jìn)一步了解這個問題,你可以在shell32.dll中找到COpenControlPanel COM對象(06622D85-6856-4460-8DE1-A81921B41C4B)的函數(shù):

有趣的是,觀察control.exe程序的字符串,我們發(fā)現(xiàn)某些CPL(比如joy.cpl)仍然是通過rundll32啟動的。為了證實(shí)這一點(diǎn),我們可以在控制面板中,點(diǎn)擊“設(shè)置USB游戲控制器(Set up USB game controllers)”,此時會再次彈出rundll32的AppLocker錯誤窗口。
接著看下一個問題,控制面板從何處獲取CPL列表?通過Procmon我們可以快速找到問題的答案:

注冊表中的“HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\CPLs”包含一個CPL列表,這些CPL會在控制面板啟動時加載:

我們發(fā)現(xiàn)系統(tǒng)也會檢查HKCU中相同的路徑!默認(rèn)情況下,每個用戶對他們自己的hive文件都具有寫權(quán)限。MSDN有一篇非常有趣的文章,其中介紹了如何注冊dll控制面板選項(xiàng)。我們只關(guān)心如何加載我們自己的CPL,因此文章介紹的第一個步驟就能滿足我們需求。
我們可以使用多種方法,來修改我們自己的注冊表:
1、使用“reg”命令:

2、使用“regedit”或者“regedt32”程序:

3、使用VBScript腳本:

4、使用Jscript腳本:

“reg“和”regedit“都是微軟簽名的程序,都位于可信的目錄中,因此默認(rèn)情況下不會被AppLocker攔截:
如果這兩個程序被組策略所阻止,那么JScript以及VBScript應(yīng)該也能奏效。
此外我們還可以通過各種方法啟動控制面板:
1、運(yùn)行C:\windows\system32\control.exe
2、使用%APPDATA%\Microsoft\Windows\Start Menu\Programs\System Tools\Control Panel.lnk快捷方式
3、直接使用CLSID:    
shell:::{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}
shell:::{26EE0668-A00A-44D7-9371-BEB064C98683}
shell:::{ED7BA470-8E54-465E-825C-99712043E01C}
4、使用映射文件夾(Junction Folder):
My Control Panel.{ED7BA470-8E54-465E-825C-99712043E01C}
因此,繞過AppLocker并不難。首先,我們可以創(chuàng)建一個啟動命令提示符的DLL文件,當(dāng)然使用其他載荷也可以,為了演示方便,我們還是使用這種簡單示例。將DLL拷貝到某個可寫的目錄中,比如桌面或者臨時文件夾中,根據(jù)需要將其重命名為CPL文件,然后使用前文描述的方法將這個CPL的路徑寫入HKCU注冊表中,使用前面提到的任何一種方法啟動控制面板。這樣控制面板就會加載這個DLL文件,最終彈出一個命令提示符:

四、總結(jié)
本文介紹的方法可能不是繞過AppLocker的最簡單或者最直接的方法,然而它的確提出了另一種可行的攻擊方法,攻擊者可以利用該方法在受限的計算機(jī)上運(yùn)行任意代碼。
如果不考慮性能影響,我們可以在AppLocker屬性窗口的“Advanced“選項(xiàng)卡中,啟用”DLL Rule Collection“選項(xiàng)避免這種攻擊方式:



熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    午夜视频一区| 国产suv精品一区二区三区| 午夜男人视频在线观看| 日韩欧美高清在线| 老司机精品久久| 暖暖视频在线免费观看| www.四虎影视.com| 波多野结衣视频网站| 国产清纯白嫩初高中在线观看性色| 久久久久一区二区| 在线国产电影不卡| 91丝袜国产在线播放| 影音先锋久久资源网| 久久综合五月婷婷| 怡红院成人在线| 婷婷在线视频观看| 国产成人精品一区二三区四区五区 | 久热久精久品这里在线观看 | 国产日产亚洲精品| 狠狠干狠狠久久| 久久久久久久久久久妇女| 欧美午夜三级| 成人天堂入口网站| 久久久无码一区二区三区| 艳母动漫在线观看| 色伦专区97中文字幕| 欧美日韩久久久| 亚洲成人精品影院| 国产精品久久久久9999高清| 国产一线二线在线观看| 五月天天在线| 黄动漫网站在线观看| 成人免费淫片95视频观看网站| 国产中文字幕av| 中文字幕成人乱码在线电影| 亚洲国产成人在线观看| 日批免费观看视频| 中文字幕第88页| 亚洲一区久久久| 亚洲精品一线二线三线| 欧美三级午夜理伦三级中视频| 亚洲国产cao| 一区二区不卡在线视频 午夜欧美不卡在 | 中文字幕亚洲精品在线| 精品国产乱码久久久久久鸭王1 | 苍井空张开腿实干12次| 在线观看亚洲色图| 一本岛在线视频| 国内自拍视频一区| 日本一区二区黄色| 成人午夜视频免费在线观看| 国产精品日日摸夜夜添夜夜av| 欧美日韩国产一区二区| 亚洲激情网站免费观看| 美腿丝袜在线亚洲一区| 第四色在线一区二区| 日本免费一区二区三区视频| 电影中文字幕一区二区| jizz在线观看中文| 尤物视频在线观看视频| 在线视频播放大全| 国产尤物视频在线观看| free性中国hd国语露脸| 538国产视频| 极品尤物一区二区| mm1313亚洲国产精品无码试看| 凹凸日日摸日日碰夜夜爽1| 亚洲人成无码www久久久| 天天干天天爽天天射| 小毛片在线观看| 免费av手机在线观看| 国产高清自拍一区| 九九九九九九精品| 欧美亚洲国产视频| 国产日韩欧美中文在线播放| 国产精品精品软件视频| 亚洲成人网上| 国产精品偷伦一区二区| 99热99热| 97超碰蝌蚪网人人做人人爽| 国产精品电影观看| 91久久精品www人人做人人爽| 久久乐国产精品| 日韩电影在线观看中文字幕| 亚洲电影一级黄| 欧美在线视频全部完| 亚洲裸体xxxx| 欧美午夜电影网| 亚洲第一网站免费视频| 麻豆国产精品va在线观看不卡| 日韩午夜激情电影| 国产一区二区三区在线播放免费观看| 色综合久久88| 国产福利久久| 国产精品国产对白熟妇| 国产精品入口麻豆| 久久久精品国产sm调教网站| 国产特级黄色片| 午夜免费入口| 国产成人综合亚洲欧美在| 1pon在线| av在线中出| 五月天亚洲一区| 日韩专区一卡二卡| 99在线精品视频在线观看| 国产乱人伦精品一区二区在线观看 | 欧美色图另类小说| av男人的天堂av| 亚洲在线免费观看视频| 在线视频影院| 国内精品久久久久久野外| 欧美三级午夜理伦三级在线观看| 不卡亚洲精品| 艳女tv在线观看国产一区| 国产999精品久久久久久| 欧美特级www| xxxxx成人.com| 美乳视频一区二区| 尤物网站在线看| 色一情一乱一伦| 无码人妻精品一区二区50| 国产精品视频第一区二区三区| av在线免费观看网| 欧美亚洲大陆| 99久久久久免费精品国产 | 污片在线免费观看| 日韩精品一卡| 国产色产综合色产在线视频| 亚洲激情视频网站| 亚洲最新av在线网站| 久久精品视频va| 97视频在线观看成人| 日韩免费观看高清| 高清无码视频直接看| 国产极品美女在线| 中日韩黄色大片| 午夜成年女人毛片免费观看| 日本一本在线免费福利| 亚洲精品午夜av福利久久蜜桃| 国产午夜精品一区二区三区视频 | 8x福利精品第一导航| 亚洲高清不卡av| 亚洲一区中文字幕| 亚洲精品国产久| 亚洲美女福利视频| 亚洲乱亚洲乱妇| 欧美精品一级| 国产suv精品一区二区6| 欧美精品亚洲一区二区在线播放| 亚洲精品一二区| 欧美日韩免费高清| 亚洲一级黄色录像| 91嫩草香蕉| 成人国产精品| 国产成人综合精品三级| 亚洲免费电影一区| 亚洲永久激情精品| 亚洲欧美日韩一二三区| 成人激情四射网| 日本激情视频在线观看| 亚洲国产高清一区| 欧美日韩dvd在线观看| 国产一区二区在线网站| 丁香激情五月少妇| 中文字幕在线网址| 日韩在线免费播放| 欧美精品大片| 91麻豆精品91久久久久同性| 欧美一级二级三级九九九| 久久久久久av无码免费网站| jlzzjlzz欧美| 99re久久最新地址获取| 一本久久a久久精品亚洲| 日韩中文字幕欧美| 日韩精品一区二区免费| 99久久婷婷国产一区二区三区 | 一区二区三区四区在线免费视频| segui88久久综合9999| 九九热在线视频观看这里只有精品| 一区二区欧美精品| 国产区精品视频| 欧美性猛交xxxx乱大交少妇| 羞羞在线观看网站| 99re66热这里只有精品8| 欧美日韩一区高清| 亚洲天堂电影网| 怡春院在线视频| 精品176二区| 国产成人自拍网| 欧美一级片免费在线| 久久久无码人妻精品一区| 色总=综合色| 高清av一区| 日韩中文字幕麻豆| 日韩毛片在线看| 日韩精品一区二区三区四| 国精产品一品二品国精品69xx| 看片一区二区| 五月天欧美精品| 一区二区三区一级片|