論透明驅動級加密的常見問題

作爲防止泄密的內網安全產品,驅動級透明加密有着很大的優勢。兼容性好,性能損失小。
但是目前市面的類似產品普遍存在一些問題:

1、進程的校驗問題。
一般可以通過改名。如“word.exe”改爲“123.exe”逃過強制加密。或通過加殼來逃過Hash的校驗。

2、線程、進程的注入和內存的Dump。
通過一些工具很容易注入合法進程而奪取明文。網絡有類似的工具可下載
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章