Mikä on DLL-injektiohyökkäys?
Mikä on DLL-injektiohyökkäys?

Video: Mikä on DLL-injektiohyökkäys?

Video: Mikä on DLL-injektiohyökkäys?
Video: Mikä on 2024, Marraskuu
Anonim

Tietokoneohjelmoinnissa, DLL-injektio on tekniikka, jota käytetään koodin suorittamiseen toisen prosessin osoiteavaruudessa pakottamalla se lataamaan dynaamisen linkin kirjaston. DLLinjektio Ulkoiset ohjelmat käyttävät sitä usein vaikuttamaan toisen ohjelman toimintaan tavalla, jota sen kirjoittajat eivät ennakoineet tai aikoneet.

Samalla tavalla voidaan kysyä, mitä DLL-injektio sallii hyökkääjän tehdä?

DLL-injektio on tekniikka, joka sallii anahyökkääjän suorittaa mielivaltaisen koodin toisen prosessin osoiteavaruuden yhteydessä. Jos tämä prosessi On jos käytössä on liiallisilla oikeuksilla, se voi väärinkäyttää hyökkääjä suorittaakseen haitallisen koodin muodossa a DLL tiedosto oikeuksien nostamiseksi.

Yllä olevan lisäksi, mikä on koodin lisäyshyökkäys? Koodin injektio on tietokonevirheen hyväksikäyttö, joka johtuu virheellisten tietojen käsittelystä. Injektio jota hyökkääjä käyttää esitelläkseen (tai " pistää ") koodi haavoittuvaan tietokoneohjelmaan ja muuttaa sen kulkua teloitus.

Näin ollen, mikä on DLL ja miten se toimii?

DLL tiedostot ovat vain keino, jolla kehittäjät voivat käyttää jaettua koodia ja dataa, mikä mahdollistaa toimintojen päivittämisen ilman tarvetta linkittää tai kääntää sovelluksia uudelleen. Toisin sanoen, DLL tiedostot sisältävät koodia ja dataa, jota useat eri sovellukset käyttävät.

Mikä on heijastava DLL-injektio?

Heijastava DLL-injektio on kirjasto injektio tekniikka, jossa käsite heijastava ohjelmointia käytetään suorittamaan kirjaston lataaminen muistista isäntäprosessiin.

Suositeltava: