Co je útok DLL injekce?
Co je útok DLL injekce?

Video: Co je útok DLL injekce?

Video: Co je útok DLL injekce?
Video: Injection Attacks - SY0-601 CompTIA Security+ : 1.3 2024, Duben
Anonim

V počítačovém programování, DLL injekce je technika používaná pro spouštění kódu v adresovém prostoru jiného procesu tím, že je nucen načíst dynamickou knihovnu. DLL injekce je často používán externími programy k ovlivnění chování jiného programu způsobem, který jeho autoři nepředpokládali nebo nezamýšleli.

Podobně se lze ptát, co umožňuje injekce DLL útočníkovi dělat?

DLL injekce je technika, která umožňuje útočníkovi spustit libovolný kód v kontextu adresního prostoru jiného procesu. Pokud tento proces je běžící s nadměrnými oprávněními, pak by to mohlo zneužít útočník za účelem spuštění škodlivého kódu ve formě a DLL za účelem zvýšení oprávnění.

Kromě výše uvedeného, co je útok vložení kódu? Vložení kódu je zneužití počítačové chyby, která je způsobena zpracováním neplatných dat. Injekce používá útočník k představení (nebo " injekci ") kód do zranitelného počítačového programu a změnit průběh provedení.

Co je tedy DLL a jak funguje?

DLL soubory nejsou ničím jiným než prostředkem pro vývojáře, jak používat sdílený kód a data, což umožňuje upgradovat funkce bez nutnosti znovu propojovat nebo znovu kompilovat aplikace. Jinými slovy, DLL soubory obsahují kód a data, která používá několik různých aplikací.

Co je reflexní injekce DLL?

Reflexní injekce DLL je knihovna injekce technika, ve které je koncept reflexní programování se používá k provádění načítání knihovny z paměti do hostitelského procesu.

Doporučuje: