TGViewer
Записки Безопасника Записки Безопасника @infosec_globe · 18.1K subscribers
Post #4634 879
🤒 Какие доверенные программы можно заставить подгрузить чужую DLL

DLL hijacking – это когда подписанное и доверенное приложение обманом подгружает подсунутую злоумышленником библиотеку и выполняет чужой код от своего честного имени, проскакивая мимо антивируса.

— HijackLibs ведёт открытый каталог таких кейсов: какая DLL, какими легитимными программами она грузится и из каких папок, а рядом лежат готовые Sigma-правила и советы, как это поймать и закрыть.

Полезно с обеих сторон: пентестеру чтобы понять, через что закрепиться и обойти защиту, а защитнику как настроить детект подмены DLL по этому же списку, всё привязано к технике MITRE ATT&CK.


↘️ HijackLibs

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe
  • ❤ 4
  • 🔥 1
More from @infosec_globe
  1. Sep 29, 2026🤒 Бесплатный VPN-плагин сделал браузеры 356 тысяч россиян прокси Исследователи RiskyPlugi…
  2. Sep 29, 2026Сложный, но критически важный процесс: усиление защищенности инфраструктуры. Для него нужн…
  3. Sep 28, 2026🤒 Шпаргалки, тулзы и однострочники в одной папке The Book of Secret Knowledge – это огром…
  4. Sep 28, 2026Что нового в EDR? Покажут на live-демо AI и автоматизация в EDR: что меняется в расследова…
  5. Sep 27, 2026📷 Обход ACL | Nginx и бэкенд читают один URL по-разному URL parser confusion – это когда…
  6. Sep 26, 2026🤒 Заставляет сервер сам постучаться к тебе с логином Coercer – тулза, которая автоматичес…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →