TGViewer
CODE RED CODE RED @coderedcom · 8.63K subscribers
Post #688 8.87K
​​Почему не стоит доверять DLL файлам?

Скачивая очередную программу с открытого ресурса можно часто наблюдать в обвес к исполняемому файлу несколько dll. На первый взгляд ничего подозрительного, просто библиотеки расширяющие функционал утилиты. При проверке в .ехе файле также нет вредоносного кода.

Но не стоит спешить с выводами. Возможность "заразить" dll файл и в последующем интегрировать в новый поток процесса определенной программы - это распространенная атака DLL Injection. Эта технология нечасто применяется в сыром виде. Обычно она служит опорой для проведения DLL Hijacking.

Её суть заключается в замене обычного DLL файла вредоносным. Для этого у последнего меняется название и выносится манифест сборки, классы, методы и т.д. Есть и более простой путь заключающийся в адаптации зловредного DLL под нормальный, только с изменением логики методов.

Во всяком случае запускайте стороннее ПО с .dll в структуре через песочницу или просто проверяйте антивирусом каждый файл.

#полезно
More from @coderedcom
  1. Nov 29, 2022Понятная пятница в английском: скидка 10% на курсы для аналитиков и разработчиков. В англи…
  2. Nov 28, 2022​Ruby для романтиков Роман Пушкин Язык руби (ruby - англ.) и веб-программирование - это не…
  3. Nov 27, 2022​PowerShell для сисадминов Адам Бертрам PowerShell® — это одновременно язык сценариев и ко…
  4. Nov 26, 2022​Программирование на Clojure. Практика применения Lisp в мире Java Чаз Эмерик, Брайан Карп…
  5. Nov 25, 2022​Разработка приложений на языке Java Е.В. Кислицын, Е.И. Шишков В учебном пособии раскрыва…
  6. Nov 24, 2022​Сбор данных в Интернете на языке R Дмитрий Храмов Всё, что регистрирует человек и созданн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →