博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
android基于MBR的bootkit病毒学习笔记
阅读量:5966 次
发布时间:2019-06-19

本文共 639 字,大约阅读时间需要 2 分钟。

OX1 基于MBR的bootkit

MBR(master boot record)主引导扇区,位于磁盘的第一个扇区,开机bios自检后被加载的第一个扇区。

基于MBR的bootkit的特点是无文件,无进程,无模块,存在于运行的内存和操作系统之外的磁盘扇区空间,重装系统,格式化磁盘都无法清理干净。

0X2 Android oldboot恶意程序

在android系统中,根目录和/sin目录位于RAM DISK中,是一个只读的内存文件系统,从磁盘的boot分区加载而来,但运行时发生的变化不会物理写回磁盘上,在系统运行时,将根目录和/sin挂载为可写,如果删除其中的文件(格式化磁盘或重装系统),但由于删除不会真正的写回磁盘,在设备重启后攻击者的数据又再次从磁盘的boot分区中被加载到以上文件。

 

0X3 如何将恶意程序oldboot的关键数据写入到boot分区?

M1:攻击者物理接触被感染的设备,并将恶意文件刷到设备的boot分区,及物理刷机所致。

M2:在系统运行期间,获取root权限后通过dd工具将恶意文件强行的写入磁盘的boot分区中。

oldboot才用的是方式一。

OX4 参考文献

http://blogs.360.cn/360mobile/2014/01/18/oldboot-the-first-bootkit-on-android_cn/

 

转载于:https://www.cnblogs.com/mickeyontheway/p/3549901.html

你可能感兴趣的文章
评论:我们该如何应对科技发展带来的失业
查看>>
《高可用架构·中国初创故事(第3期)》一1.4 认同企业文化
查看>>
《CATIA V5 从入门到精通(第二版)》—— 导读
查看>>
代码女神——程序界里一股清风
查看>>
《微课实战:Camtasia Studio入门精要》——第2章 录制视频 2.1 录制视频基本常识...
查看>>
《R与Hadoop大数据分析实战》一1.6 HDFS和MapReduce架构
查看>>
第八天:规划进度管理和定义活动,3中活动类型
查看>>
《人机交互与戏剧表演:用戏剧理论构建良好用户体验》一导读
查看>>
《交互式程序设计 第2版》一2.2 代码的本质
查看>>
Solr Admin中带高亮查询,带score查询;edismax的mm查询
查看>>
《机器学习系统设计:Python语言实现》一2.2 IPython控制台
查看>>
Java IO: 并发IO
查看>>
C++程序设计:原理与实践(进阶篇)15.6 实例:一个简单的文本编辑器
查看>>
10个重要的Linux ps命令实战
查看>>
运维前线:一线运维专家的运维方法、技巧与实践3.1 数据中心搬迁准备
查看>>
101个MySQL调试和优化技巧
查看>>
精诚合作 共创未来——阿里云数据智能合作策略介绍
查看>>
《游戏大师Chris Crawford谈互动叙事》一1.1 故事叙述的历史
查看>>
《Puppet实战手册》——导读
查看>>
《C程序员从校园到职场》一1.2 C语言的主要特点
查看>>