当前位置: 首页 > wzjs >正文

宁波网站设计公司品牌推广软文200字

宁波网站设计公司,品牌推广软文200字,网站版心怎么做,最新商业资讯该漏洞编号CVE-2024-20666,本文实现复现过程,Windows系统版本如下 简介 从Windows10(th1)开始,微软在winload模块中,增加了systemdatadevice字段值的获取,该字段值存储在BCD引导配置文件中。当…

该漏洞编号CVE-2024-20666,本文实现复现过程,Windows系统版本如下

简介

从Windows10(th1)开始,微软在winload模块中,增加了systemdatadevice字段值的获取,该字段值存储在BCD引导配置文件中。当winload加载SYSTEM注册表文件时,会先尝试从BCD文件中获取systemdatadevice配置项的值,如果存在该项,则从systemdatadevice配置的设备分区中加载SYSTEM注册表文件。使用IDA分析winload.efi模块的相关函数如下

如上图所示,在函数OslpLoadSystemHive中,通过BlGetBootOptionDevice函数获取0x21000150类型值,即systemdatadevice的值,如果获取成功,则从该设备中访问SYSTEM注册表文件,不再从系统所在位置获取SYSTEM注册表文件。

可以通过该网站查询0x21000150类型对应的BCD中字段名信息。 

相同的功能适用于WinRE环境中,由此,可以在WinPE下修改系统的引导配置文件BCD,在Recovery项目中增加systemdatadevice字段选项。这样在重启进入Recovery环境时,通过启动一个cmd窗口,即可提取到BitLocker加密磁盘的恢复密钥。

实现步骤

提取SYSTEM注册表文件

首先启动目标电脑到WinPE中,通过Winhex或者其它工具提取目标磁盘中的Recovery分区中的Winre.wim文件。

接下来通过7z工具打开winre.wim文件,提取\Windows\System32\config\SYSTEM注册表文件到U盘。通过regedit系统自带的注册表工具从U盘加载提取到的SYSTEM文件,加载在HKEY_LOCAL_MACHINE项下,然后修改HKEY_LOCAL_MACHINE\【加载SYSTEM自定义名】\SYSTEM\SetupCmdLine的值,将其修改为cmd.exe,实现启动Recovery时,直接弹出cmd命令行窗口。

 修改完成后,卸载该SYSTEM注册表,将其保存在U盘备用。

修改BCD配置

按住Shift键,同时点击目标系统登录窗口右下角重启按钮,随后系统重启到恢复模式,如下图所示

选择“疑难解答”、“高级选项”、“命令行提示符”,提示输入BitLocker恢复密钥时,选择“跳过”,随后将弹出一个cmd命令行窗口。

在命令行窗口中,修改目标系统的BCD配置。

首先挂载EFI分区

mountvol s: /s

 枚举BCD中所有的项的配置信息

bcdedit /enum all /raw

在输出结果中找到description的值为Windows Recovery Environment 一项,如下所示

在该项中增加systemdatadevice子项,设置其指向EFI分析所在的分区,即刚才挂载到S:\盘的分区。

bcdedit /set {current} systemdatadevice hd_partition=s: 

修改后的内容如下

bcdedit /enum all /raw 

 接下来,在S:\盘中创建目录S:\Windows\System32\config,拷贝U盘中SYSTEM注册表文件到该目录下,完整路径:S:\Windows\System32\config\SYSTEM

重启目标系统到登录窗口,再次按Shift + 重启按钮,系统重启后进入恢复模式,但这次将直接弹出一个cmd窗口,在该cmd命令行窗口中输入

manage-bde -protectors -get c:

 直接提取目标系统BitLocker加密磁盘恢复密钥,如下图所示

 完!

http://www.dtcms.com/wzjs/95091.html

相关文章:

  • 网站建设与维护中推广策略及推广方式
  • 陕西省住房和城乡建设厅网站刷赞网站推广免费链接
  • 自己学做网站需要学多久域名注册优惠
  • 自建房设计网站推荐网站优化服务
  • HTTPS网站做CDN加速免费网站推广2023
  • 教育教学网站建设淘宝联盟怎么推广
  • 返利网站开发代码怎么发布信息到百度
  • 网站建设拾金手指下拉搜索关键词优化
  • 适合手机浏览的wordpress主题seo内部优化具体做什么
  • 做外包胡it网站seo快排
  • 建网站设置网站首页武汉百度关键词推广
  • 中国免费素材网站网络营销的主要推广方式
  • 网站域名费用怎么做分录湖南长沙最新疫情
  • 政府网站集约化建设主持词合肥seo推广公司哪家好
  • 音乐网站开发编程语言拉人头最暴利的app
  • 做网站的图片大全seo网络优化招聘信息
  • 武汉网站建设是什么seo外包公司兴田德润
  • 做网站卖机器常用的网络营销工具
  • 网站title在哪里网站策划是做什么的
  • dreamware怎么做网站无锡网站排名公司
  • 查询建设公司业绩网站深圳seo顾问
  • 兰州网站建设100化妆品软文推广范文
  • 武汉网络推广霸屏武汉网站开发公司seo
  • 河南郑州网站推广优化排名教程
  • 天津哪家做企业网站百度指数属于行业趋势及人群
  • 做网站的成本有多少网络营销是以什么为中心
  • 网站建设最低要求百度电话客服24小时
  • 怎样下载模板做网站黑帽seo技巧
  • 彩票网站开发. 极云网络营销的现状
  • b2b免费信息发布网站大全seo顾问什么职位