Обновить

DLL Sideloading через version.dll в WinSCP: порядок поиска DLL, прокси на Rust и перехват payload

Уровень сложностиСложный
Время на прочтение14 мин
Охват и читатели9.9K
Всего голосов 5: ↑5 и ↓0+7
Комментарии2

Комментарии 2

Давайте только не называть сам механизм атакой или уязвимостью. Это такая несуразная виндовая версия LD_PRELOAD, у чего есть миллион полезных применений.

А никто и не говорит, что это уязвимость. Под "атакой" имеется в виду не сам способ, а его использование. Если злоумышленник кладёт вредоносную DLL рядом с настоящим EXE, чтобы выполнить код, это уже считается атакой по определению (MITRE T1574.002). Сам механизм в этом случае только инструмент.

https://encyclopedia.kaspersky.ru/glossary/dll-sideloading/

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации