Init Analyzer
Last updated
Last updated
Windows Kernel Driver
์ทจ์ฝ์ ์ ์
์ฉํ๊ธฐ ์ํด์๋ Medium Integrity
์ดํ ๊ถํ์์ Driver์ ๊ฐ์ ์ ๋ฌํ ์ ์์ด์ผ ํฉ๋๋ค.
์์ฉ ํ๋ก๊ทธ๋จ์์ ์ฌ์ฉ๋๋ ๋๋ผ์ด๋ฒ 100๊ฐ ์ด์์ ๋ถ์ํด๋ณธ ๊ฒฐ๊ณผ, High Integrity
์ด์์ ๊ถํ์์ ๋๋ผ์ด๋ฒ์ ์ ๊ทผํ ์ ์๋ ์ฌ๋ก๋ ์กด์ฌํ์ต๋๋ค.
์ ํฌ๋ ์์ฉ ํ๋ก๊ทธ๋จ์ (1) ์ด๋ค Kernel Driver๋ฅผ ์ค์นํ์ฌ ์ฌ์ฉํ๋์ง, (2) Attack Surface๋ก์ ํ์ฉ ๊ฐ๋ฅ์ฑ(Medium ๊ถํ์์ Handle์ด ์ ๊ทผ ๊ฐ๋ฅํ์ง)์ ํ์ธํ๋ ๊ณผ์ ์ ์๋ํํ์ฌ ๋น ๋ฅธ ์๊ฐ ๋ด ํ์ ํ๊ณ ์ ํ์์ต๋๋ค.
๊ตฌ์ฒด์ ์ธ ๊ณผ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
Installation์ ์์ง
์ค์น ์ ๊ณผ ํ VM์ Filesystem๊ณผ Service ์ํ๋ฅผSnapshotํ์ฌ diff๋ฅผ ์ํ
์๋ก ์์ฑ ๋ฐ ๋ก๋๋ Driver๋ฅผ ํ์ธ
Driver์์ Symbol Name์ ํ์ฑ
User ๊ถํ(Medium Integrity)์ผ๋ก Handle์ ํ๋ํ ์ ์๋์ง ํ์ธ