Интернетмагазин


https://github.com/PoorBillionaire/Windows-



Download 18,66 Mb.
Pdf ko'rish
bet265/272
Sana25.02.2022
Hajmi18,66 Mb.
#290514
1   ...   261   262   263   264   265   266   267   268   ...   272
Bog'liq
Диогенес Ю., Озкайя Э. - Кибербезопасность. Стратегии атак и обороны - 2020

https://github.com/PoorBillionaire/Windows-
Prefetch-Parser
Еще одно важное расположение файлов – это место, где Windows хранит 
файлы аварийного дампа программ, запущенных пользователем, а именно: 
C:\Users\\AppData\Local\CrashDumps
. Эти файлы являются важными ар-
тефактами, которые можно использовать для выявления потенциальных вре-
доносных программ в системе.


318  Анализ журналов
Один из распространенных типов атак, которые могут быть обнаружены 
в файле дампа, – атака с использованием внедрения кода. Это происходит при 
размещении исполняемых модулей в запущенных процессах или потоках. 
Этот метод в основном используется вредоносными программами для доступа 
к данным, чтобы спрятаться или не дать себя удалить (персистентность). Важно 
подчеркнуть, что легитимные разработчики программного обеспечения могут 
время от времени использовать методы внедрения кода не по злонамеренным 
причинам, таким как изменение существующего приложения.
Чтобы открыть файлы дампа, вам нужен отладчик, такой как WinDbg (
http://
www.windbg.org), а также необходимы соответствующие навыки для навигации 
по файлу дампа, чтобы определить основную причину сбоя. Если у вас нет этих 
навыков, вы также можете использовать Instant Online Crash Analysis (
http://
www.osronline.com).
Приведенные ниже результаты представляют собой краткое изложение 
автоматизированного анализа с использованием этого онлайн-инструмента 
(основные области, которым следует уделить внимание, выделены жирным 
шрифтом):
TRIAGER: Could not open triage file :
e:dump_analysisprogramtriageguids.ini, error 2
TRIAGER: Could not open triage file :
e:dump_analysisprogramtriagemodclass.ini, error 2
GetUrlPageData2 (WinHttp) failed: 12029.
*** The OS name list needs to be updated! Unknown Windows version: 10.0 ***
FAULTING_IP:
eModel!wil::details::ReportFailure+120
00007ffe`be134810 cd29 int 29h
EXCEPTION_RECORD: ffffffffffffffff -- (.exr 0xffffffffffffffff)
ExceptionAddress: 00007ffebe134810
(eModel!wil::details::ReportFailure+0x0000000000000120)

Download 18,66 Mb.

Do'stlaringiz bilan baham:
1   ...   261   262   263   264   265   266   267   268   ...   272




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish