专栏名称: OSINT研习社
分享渗透,安服方面的知识,从浅到深,循序渐进。在渗透的路上,让我们从学徒出发。 此公众号提供的任何工具仅供实验使用,如用于其它用途使用,本公众号概不承担任何责任。
今天看啥  ›  专栏  ›  OSINT研习社

十年未解之痛:DLL劫持的暗夜,我们该如何破局?

OSINT研习社  · 公众号  ·  · 2024-09-26 12:10
    

文章预览

01 DLL介绍     DLL 劫持是一种强制合法应用程序运行恶意代码的技术,至少已经使用了十年左右。在本文中,我们简要介绍了 DLL 劫持技术,然后总结了 MITRE 在过去十年中记录的数十种该技术的使用情况。重点包括被滥用的特定可执行文件、有关劫持实施具体方式的统计数据,以及一些涉及的恶意 DLL 的内部结构。然后,我们讨论了应用程序开发人员可以使用哪些工具来防止恶意行为者以这种方式滥用其合法应用程序,并为其中一种工具提供了一个概念验证,该工具可以利用数字签名的部分功能,而无需与证书颁发机构打交道。 02 什么是DLL劫持     各种来源对“DLL 劫持”以及相关术语“DLL 侧载”的定义不同。这两个术语的不同定义部分重叠,可能会造成一些混淆。例如,MITRE认为侧载“利用加载程序使用的 DLL 搜索顺序,将受害应用程序和恶意 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览