TAILIEUCHUNG - gray hat hacking the ethical hackers handbook phần 9

công cụ xấu trong DllMain và sau đó trở về việc thi hành trở lại các DLL thực sự. Tiếp theo những kẻ tấn công tạo ra một file mới trong thư mục này được gọi là [tên chương trình. . Trong ví dụ này, tập tin của kẻ tấn công sẽ được | Gray Hat Hacking The Ethical Hacker s Handbook 432 First the attackers copy their attack DLL into the directory where the tool will be run. Remember that these attackers have been granted FILE_ADD_FILE. The is coded to do bad stuff in DllMain and then return execution back to the real DLL. Next the attackers create a new file in this directory called program-name .. In this example the attacker s file will be . C tools type xml version encoding UTF-8 standalone yes assembly xmlns urn schemas-microsoft-com manifestVersion assemblyIdentity version processorArchitecture x86 name redirector type win32 description DLL Redirection description dependency dependentAssembly assemblyIdentity type win32 name version processorArchitecture X86 publicKeyToken 6595b64144ccf1df language dependentAssembly dependency file name assembly It s not important to understand exactly how the manifest file works you can just learn how to make it work for you. You can read up on manifest files at http en-gb library if you d like. Finally let s simulate the administrator running AccessChk. The debugger will show which DLLs are loaded. C tools c Debuggers Microsoft R Windows Debugger Version Copyright c Microsoft Corporation. All rights reserved. CommandLine Executable search path is ModLoad 00400000 00432000 ModLoad 7c900000 7c9b0000 ModLoad 7c800000 7c8f4000 ModLoad 7e410000 7e4a0000 ModLoad 77f10000 77f57000 ModLoad 763b0000 763f9000 ModLoad 77f60000 77fd6000 ModLoad 77dd0000 77e6b000 ModLoad 77e70000 77f01000 ModLoad 77c10000 77c68000 image00400000 C WINDOWS system32 C tools C WINDOWS system32 C WINDOWS system32 C WINDOWS system32 C WINDOWS system32 C WINDOWS system32 C WINDOWS

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.