Was ist ein DLL-Injection-Angriff?
Was ist ein DLL-Injection-Angriff?

Video: Was ist ein DLL-Injection-Angriff?

Video: Was ist ein DLL-Injection-Angriff?
Video: Injection Attacks - SY0-601 CompTIA Security+ : 1.3 2024, April
Anonim

Bei der Computerprogrammierung, DLL-Injektion ist eine Technik, die zum Ausführen von Code im Adressraum eines anderen Prozesses verwendet wird, indem er gezwungen wird, eine Dynamic Link Library zu laden. DL-Injektion wird oft von externen Programmen verwendet, um das Verhalten eines anderen Programms auf eine Weise zu beeinflussen, die von den Autoren nicht beabsichtigt war.

In ähnlicher Weise kann man sich fragen, was ermöglicht die DLL-Injektion einem Angreifer?

DLL-Injektion ist eine Technik, die erlaubt einem Angreifer um beliebigen Code im Kontext des Adressraums eines anderen Prozesses auszuführen. Wenn dieser Prozess ist mit übermäßigen Berechtigungen ausgeführt wird, könnte es von einem missbraucht werden Angreifer um Schadcode in Form von a. auszuführen DLL file, um die Berechtigungen zu erhöhen.

Abgesehen von oben, was ist ein Code-Injection-Angriff? Codeinjektion ist die Ausnutzung eines Computerfehlers, der durch die Verarbeitung ungültiger Daten verursacht wird. Injektion wird von einem Angreifer verwendet, um einzuführen (oder " injizieren ") Code in ein verwundbares Computerprogramm und ändern Sie den Kurs von Hinrichtung.

Was ist eine DLL und wie funktioniert sie?

DLL Dateien sind nichts anderes als ein Mittel für Entwickler, um gemeinsam genutzten Code und gemeinsame Daten zu verwenden und Funktionen zu aktualisieren, ohne dass Anwendungen neu verknüpft oder neu kompiliert werden müssen. Mit anderen Worten, DLL Dateien enthalten Code und Daten, die von mehreren verschiedenen Anwendungen verwendet werden.

Was ist reflektierende DLL-Injektion?

Reflektierende DLL-Injektion ist eine Bibliothek Injektion Technik, bei der das Konzept der reflektierend Programmierung wird verwendet, um das Laden einer Bibliothek aus dem Speicher in einen Hostprozess durchzuführen.

Empfohlen: