رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

dll hijacking


cloner2543

پست های پیشنهاد شده

روشی در خصوص تکنیک های دزدیدن هویت یک DLL , که در خصوص برنامه ای خاص انجام  میشود رو پیاده سازی کنیم, و پیلودی با فرمت DLL بر روی سیستم قربانی اجرا و دسترسی بگیریم,

یک نکته ای که این روش رو برای من جالب تر میکنه اینه که اولا من سعی کردم که پیلود رو کمی Evasion کنم و دوم اینکه من به گونه ای این جای گزینی DLL رو انجام میدم که برنامه Crash نکنه و علاوه بر اجرا شدن سالم برنامه، DLL پیلود هم اجرا بشه

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در هم اکنون، cloner2543 گفته است :

روشی در خصوص تکنیک های دزدیدن هویت یک DLL , که در خصوص برنامه ای خاص انجام  میشود رو پیاده سازی کنیم, و پیلودی با فرمت DLL بر روی سیستم قربانی اجرا و دسترسی بگیریم,

یک نکته ای که این روش رو برای من جالب تر میکنه اینه که اولا من سعی کردم که پیلود رو کمی Evasion کنم و دوم اینکه من به گونه ای این جای گزینی DLL رو انجام میدم که برنامه Crash نکنه و علاوه بر اجرا شدن سالم برنامه، DLL پیلود هم اجرا بشه

This is the hidden content, please

سلام دوست من !

این روشی که الآن در عکس میبینم دارای نواقصی هست ! البته این هم اضافه کنم که یکی از بزرگترین دلایل هایجکینگ سشن ها هستن درسته ؟ و درکل یکی از دلایلی که این هم زحمت میکشی تا یه عملیات نفوذ انجام بشه اینه که ثمرشو ببینی با توجه به حرکتی که شما تقریبا انجام دادی نه اثباتی در کار هست نه عملیاتی !

علاوه بر اون لطف کنید یا آموزشی قرار ندید یا وقتی قرار میدید کامل باشه ! تا پست حاوی مطالب مفید باشه !

 

خب بگذریم من هم فیلمی از آموزش dll hijacking که خیلی واضح توضیح داده شده براتون آپلود میکنم : منبع(یوتیوب)

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...