国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

十六進制編輯器WinHex查找系統安全漏洞
2010-03-08   安全中國

 

雖然金山毒霸、瑞星等,以及國外的一些安全軟件都可以幫助我們查找漏洞,但用十六進制編輯器實現有著它自身的優越性。

十六進制編輯器可以用來檢查和修復各種文件、恢復刪除文件、硬盤損壞造成的數據丟失等。它一直是計算機專業人員非常喜歡的工具。其實,如果將它用在一個恰當的環境中,十六進制編輯器能夠發現Windows以及一些應用程序的漏洞,這些漏洞可能還沒有引起你的注意,但絕對不可忽視。在病毒、木馬等橫行的今天,我們應該充分這種工具。實際上,筆者認為,它是最被忽視的安全檢查、測試工具之一。

總體而言,你可以通過WinHex等十六進制編輯器執行如下的操作,從而找出Windows環境中的安全漏洞。

1、檢查仍保存于Windows、瀏覽器和其它應用程序中的口令。口令等機密信息保存在內存中可以導致的風險是不言而喻的,這種方法能夠向我們顯示登錄賬戶和其它的私密信息是多么的脆弱不堪,這在那些公共訪問的計算機上更是如此。如圖1:
 


圖:用WinHex查找FireFox的內存區域搜尋敏感信息

如果這還不足以證明漏洞的存在,你還可以搜尋計算機的整個內存,進一步查找Windows應用程序的口令或其它的敏感信息。筆者曾多次在應用程序關閉之后,仍能找到由Web瀏覽器保存在內存中的敏感信息。通過WinHex等十六進制編輯程序在全部的內存中搜尋這種類型的敏感信息是相當簡易、快捷的。

2、在本地系統文件中(如pagefile.sys和hiberfil.sys)或整個物理磁盤中,搜尋敏感信息。筆者每次使用這個功能是總是有所收獲。這對于檢查計算機硬盤上的數據資料確實是大有幫助的。下圖2顯示了Winhex查找本地文件的界面。

 
圖:使用WinHex查找C盤上的敏感信息
 
3、查找在內存中的惡意軟件或磁盤上的敏感數據,這些位置對于我們來說正是難于搜尋的地方。
4、查找機密文檔,例如查找可以揭示一些敏感信息的doc(word文檔)文件,因此這些文件絕對不能離開我們的網絡。這包括文件作者、草稿措詞、評論或應該刪除的第三方的信息等。例如,在Word中有這樣一個隱私選項“保存時從文件屬性中刪除個人信息(R)”,如圖3



圖:勾選隱私選項


我們在發布和傳送一些機密doc文件時應該鉤選此屬性,因此利用WinHex的此功能有助于我們查找忘掉選中這個功能的那些文件。
十六進制編輯器種類很多。除了WinHex之外,還有Hex Workshop,XVI32等工具。這些功能強大的十六進制編輯工具可以修改內存中或存儲于磁盤上的任何數據。不過,強大的工具有可能是一把雙刃劍:其結果有可能是有益的,也有可能是破壞性的。因此使用時應該格外小心。

熱詞搜索:

上一篇:國際安全立法缺失給黑客有可乘之機
下一篇:黑客日薪一萬二 IT企業受苦難

分享到: 收藏
主站蜘蛛池模板: 东城区| 丹寨县| 漳浦县| 镇坪县| 田阳县| 三门峡市| 滦平县| 惠来县| 洱源县| 右玉县| 石家庄市| 日土县| 肥城市| 定结县| 丰城市| 灵璧县| 崇阳县| 天等县| 大埔县| 鹤岗市| 定陶县| 高邑县| 临西县| 宁晋县| 出国| 璧山县| 城固县| 沭阳县| 丰都县| 云梦县| 龙游县| 工布江达县| 辽宁省| 蓬莱市| 余姚市| 北流市| 淮滨县| 洛隆县| 盐池县| 南丰县| 黑河市|