Pull to refresh
2
1
Send message

Make DLL Hijacking Great Again

Level of difficultyMedium
Reading time4 min
Reach and readers7.2K

DLL hijacking - техника, которая может дать множество преимуществ: повыситься до NT AUTHORITY/SYSTEM, получить исполнение от лица привилегированного пользователя, действовать от лица легитимного приложения и т. д.

Естественно, перед тем как ее осуществить, нужно найти подходящее приложение и библиотеку, которую можно подменить.

Вручную это может быть долго и рутинно. Если цель - отыскать библиотеки, загружаемые во время выполнения, задача превращается в неочевидный и длительный реверс-инжиниринг.

Цель статьи - описать подход, который позволит реализовать средство автоматической диагностики приложения и подмены библиотек.

Читать далее

Information

Rating
1,541-st
Registered
Activity

Specialization

Пентестер, Специалист по реверс-инжинирингу
Средний