Для студентов МГИМО по предмету ДругиеИспользование уязвимостей ОС Windows для повышения привилегий пользователя в цифровой криминалистикеИспользование уязвимостей ОС Windows для повышения привилегий пользователя в цифровой криминалистике
4,945829
2024-06-292024-06-29СтудИзба
Курсовая работа: Использование уязвимостей ОС Windows для повышения привилегий пользователя в цифровой криминалистике
Описание
Оглавление
3
Электронные доказательства имеют решающее значение для рассле-дований в области цифровой криминалистики [2]. Одним из основных источников пользовательских данных является образ памяти исследуе-мого устройства [3]. Память устройства содержит информацию о запу-щенных процессах, учётных данных, сетевых соединениях, сообщениях из чатов1.
Для доступа к ресурсам компьютера могут потребоваться особые команды, недоступные обычному пользователю. Например, в опера-ционной системе Windows существуют различные права и привиле-гии пользователей. Они вводят ограничения на выполнение некоторых системно-ориентированных команд и доступ к данным.
Однако используя уязвимости операционной системы, можно повы-сить привилегии пользователя и получить права администратора. С помощью прав администратора можно получить доступ к гораздо боль-шему набору команд и защищённым данным.
Вопрос повышения привилегий пользователя в системе возник у компании «Белкасофт» при разработке продукта Belkasoft
| 1. | Введение | 4 | |
| 2. | Постановка задачи | 6 | |
| 3. | Обзор | 7 | |
| 3.1. | Система привилегий в ОС Windows . . . . . . . . . . . . | 7 | |
| 3.2. | Несанкционированное повышение привилегий пользователя | 8 | |
| 3.3. | Belkasoft Triage . . . . . . . . . . . . . . . . . . . . . . . . | 9 | |
| 3.4. | Обзораналогов ........................ | 10 | |
| 3.5. | Современные уязвимости для повышения привилегий поль- | ||
| зователя в ОС Windows . . . . . . . . . . . . . . . . . . . | 13 | ||
| 4. | Архитектура | 18 | |
| 4.1. | Требования........................... | 18 | |
| 4.2. | Пользовательский сценарий . . . . . . . . . . . . . . . . . | 19 | |
| 4.3. | Архитектурамодуля ..................... | 21 | |
| 4.4. | Пользовательский интерфейс . . . . . . . . . . . . . . . . | 23 | |
| 5. | Особенности реализации | 25 | |
| 5.1. | Реализация библиотеки, использующей уязвимость CVE- | ||
| 2021-1732............................ | 25 | ||
| 5.2. | ВнедрениеC++кодавC#. . . . . . . . . . . . . . . . . . | 27 | |
| 6. | Тестирование и апробация | 29 | |
| 7. | Заключение | 30 | |
| Список литературы | 31 | ||
3
- Введение
- современном мире совершается большое число цифровых преступ-лений [1]. К ним можно отнести распространение вредоносного про-граммного обеспечения, кражу реквизитов банковских карт, взлом па-ролей. Для противодействия преступлениям в сфере цифровых техно-логий применяется цифровая криминалистика. Цифровая криминали-стика — это наука, направленная на получение, обработку и анализ данных, расположенных на электронных носителях.
Электронные доказательства имеют решающее значение для рассле-дований в области цифровой криминалистики [2]. Одним из основных источников пользовательских данных является образ памяти исследуе-мого устройства [3]. Память устройства содержит информацию о запу-щенных процессах, учётных данных, сетевых соединениях, сообщениях из чатов1.
Для доступа к ресурсам компьютера могут потребоваться особые команды, недоступные обычному пользователю. Например, в опера-ционной системе Windows существуют различные права и привиле-гии пользователей. Они вводят ограничения на выполнение некоторых системно-ориентированных команд и доступ к данным.
Однако используя уязвимости операционной системы, можно повы-сить привилегии пользователя и получить права администратора. С помощью прав администратора можно получить доступ к гораздо боль-шему набору команд и защищённым данным.
Вопрос повышения привилегий пользователя в системе возник у компании «Белкасофт» при разработке продукта Belkasoft
Характеристики курсовой работы
Список файлов
Использование уязвимостей ОС Windows для повышения привилегий пользователя в цифровой криминалистике.doc
МГИМО
Tortuga















