久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

如何使用aDLL自動(dòng)識(shí)別DLL劫持漏洞

2022-10-13    分類(lèi): 網(wǎng)站建設(shè)

關(guān)于aDLL

aDLL是一款功能強(qiáng)大的代碼分析工具,可以幫助廣大研究人員以自動(dòng)化的方式識(shí)別并發(fā)現(xiàn)DLL劫持漏洞。該工具可以分析加載至內(nèi)存中的源碼鏡像,并在加載過(guò)程中搜索DLL,并且利用了微軟Detours代碼庫(kù)來(lái)攔截針對(duì)LoadLibrary/LoadLibraryEx函數(shù)的調(diào)用,然后分析在代碼運(yùn)行時(shí)過(guò)程中加載的DLL文件。

該工具的主要目標(biāo)就是幫助廣大研究人員搜索可執(zhí)行程序所使用的DLL列表,并從中識(shí)別出潛在的DLL劫持漏洞。如何使用aDLL自動(dòng)識(shí)別DLL劫持漏洞

DLL劫持攻擊

DLL劫持指的是,病毒通過(guò)一些手段來(lái)劫持或者替換正常的DLL,欺騙正常程序加載預(yù)先準(zhǔn)備好的惡意DLL。

首先我們要了解Windows為什么可以DLL劫持呢?主要是因?yàn)閃indows的資源共享機(jī)制。為了盡可能多得安排資源共享,微軟建議多個(gè)應(yīng)用程序共享的任何模塊應(yīng)該放在Windows的系統(tǒng)目錄中,如kernel32.dll,這樣能夠方便找到。但是隨著時(shí)間的推移,安裝程序會(huì)用舊文件或者未向后兼容的新文件來(lái)替換系統(tǒng)目錄下的文件,這樣會(huì)使一些其他的應(yīng)用程序無(wú)法正確執(zhí)行,因此,微軟改變了策略,建議應(yīng)用程序?qū)⑺形募诺阶约旱哪夸浿腥ィ灰ヅ鱿到y(tǒng)目錄下的任何東西。

為了提供這樣的功能,在Window2000開(kāi)始,微軟加了一個(gè)特性,強(qiáng)制操作系統(tǒng)的加載程序首先從應(yīng)用程序目錄中加載模塊,只有當(dāng)加載程序無(wú)法在應(yīng)用程序目錄中找到文件,才搜索其他目錄。利用系統(tǒng)的這個(gè)特性,就可以使應(yīng)用程序強(qiáng)制加載我們指定的DLL做一些特殊的工作。

快速開(kāi)始

首先,我們需要使用下列命令將該項(xiàng)目源碼克隆至本地:

git clone https://github.com/ideaslocas/aDLL.git

接下來(lái),我們就可以在項(xiàng)目的Binaries文件夾中找到已編譯好的aDLL可執(zhí)行文件了。我們建議廣大用戶使用版本架構(gòu)(32為或64位)對(duì)應(yīng)的版本來(lái)分析目標(biāo)可執(zhí)行文件。

為了保證該工具可以正常運(yùn)行,我們必須將“hook32”、“hook64”、“informer*32”和“informer64”放置于“aDLL.exe”的相同目錄下。

工具要求

aDLL是在Windows 10操作系統(tǒng)平臺(tái)上開(kāi)發(fā)和測(cè)試的,如果你所使用的操作系統(tǒng)版本比較老,或者沒(méi)有安裝Visual Studio的話,那么工具在運(yùn)行時(shí)可能會(huì)拋出例如“VCRUNTIME140.dll not found”之類(lèi)的錯(cuò)誤,此時(shí)我們就需要安裝Visual C++ Redistributable更新了。【下載地址】

項(xiàng)目編譯

如需對(duì)項(xiàng)目代碼進(jìn)行修改或重新編譯,建議使用Visual Studio 2015或更高版本。

工具使用

該工具提供了一個(gè)-h選項(xiàng),可以幫助我們獲取aDLL全部可用的參數(shù)選項(xiàng):

.\aDLL -h

針對(duì)aDLL的使用,我們需要提供至少一個(gè)運(yùn)行參數(shù),即需要分析的可執(zhí)行程序路徑: .\aDLL -e "C:\System32\notepad.exe"

工具選項(xiàng) -h:顯示工具的幫助信息,并簡(jiǎn)要說(shuō)明每個(gè)選項(xiàng)的功能。 -e:指定aDLL要分析的可執(zhí)行文件的路徑。 -t:指定文本文件的路徑,其中包含可執(zhí)行路徑列表。 -o:指定掃描報(bào)告的存儲(chǔ)目錄路徑,每個(gè)掃描的可執(zhí)行文件都將在其中存儲(chǔ)報(bào)告。 -m:搜索可執(zhí)行文件的清單列表并將其顯示在屏幕上。aDLL將會(huì)搜索嵌入在二進(jìn)制文件中的清單列表,如果清單列表作為外部文件存在,aDLL將無(wú)法找到該清單列表。 -w:定義在運(yùn)行時(shí)搜索加載的DLL時(shí)可執(zhí)行進(jìn)程保持打開(kāi)狀態(tài)的秒數(shù)。默認(rèn)時(shí)間為20秒。 -aDLL:如果搜索到了待測(cè)DLL,則會(huì)自動(dòng)檢測(cè)該DLL是否會(huì)通過(guò)偽裝成合法DLL來(lái)執(zhí)行(惡意DLL偽裝)。 -d:與-a選項(xiàng)結(jié)合使用,此選項(xiàng)允許我們選擇惡意DLL的路徑。 -r:可執(zhí)行文件導(dǎo)入的每個(gè)DLL都可以作為依賴項(xiàng)導(dǎo)入其他DLL。將對(duì)aDLL找到的所有未重定向(ApiseSchema或WinSxS)且不屬于系統(tǒng)已知DLL列表的DLL進(jìn)行“n”次遞歸搜索。 項(xiàng)目地址

aDLL:【GitHub傳送門(mén)】

原文地址:https://www.freebuf.com/articles/system/306646.html

新聞標(biāo)題:如何使用aDLL自動(dòng)識(shí)別DLL劫持漏洞
分享路徑:http://www.js-pz168.com/news46/204896.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站維護(hù)App設(shè)計(jì)營(yíng)銷(xiāo)型網(wǎng)站建設(shè)網(wǎng)頁(yè)設(shè)計(jì)公司網(wǎng)站收錄域名注冊(cè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都app開(kāi)發(fā)公司
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
日韩不卡手机在线v区| 国产激情一区二区三区四区| 国产高清成人在线| 国产精品区一区| 一本久道久久综合中文字幕| 欧美成人精品福利| 亚洲一线二线三线视频| 国产一区二区三区四区五区美女 | 日本少妇一区二区| 99免费精品视频| 日韩欧美手机在线| 欧美美女一区二区| 亚洲欧美日韩国产手机在线 | 国产传媒日韩欧美成人| 成人91视频| 91国在线观看| 日本一区二区综合亚洲| 蜜臀a∨国产成人精品| 91精品综合久久| 在线观看91视频| 国产精品视频一二| 久久精品二区亚洲w码| 国产一区二区视频在线免费观看| 欧洲一区在线电影| 中文字幕在线不卡一区二区三区| 久久av老司机精品网站导航| 久久99精品久久久水蜜桃| 欧美福利视频一区| 亚洲综合视频在线观看| www.激情成人| 91激情五月电影| 国产精品久久久久aaaa樱花 | 成人午夜影院在线观看| 欧美性色aⅴ视频一区日韩精品| 中文字幕精品一区二区三区精品| 久久精品国产久精国产爱| 精品一区二区三区自拍图片区 | 日韩欧美亚洲区| 久久免费视频一区| 亚洲香蕉伊在人在线观| 日韩av网站免费在线| 99视频精品全部免费在线| 国产91对白在线观看九色| 99re这里都是精品| 免费国产在线精品一区二区三区| 在线国产精品网| 欧美一级视频精品观看| 中文字幕高清不卡| 久久成人麻豆午夜电影| 高清国产午夜精品久久久久久| 国产自产v一区二区三区c| 成人综合激情网| 91热门视频在线观看| 欧美图片一区二区三区| 亚洲欧美区自拍先锋| 99久久99精品久久久久久 | 亚洲欧洲国产精品久久| 国产农村妇女精品| 国产大陆a不卡| 日本福利一区二区| 一区二区三区欧美久久| 成人免费视频网站入口| 日韩三级免费观看| 美女脱光内衣内裤视频久久网站| 欧美另类高清视频在线| 97免费资源站| 日韩中文字幕一区| 91官网在线观看| 韩国一区二区视频| 久久久精品国产一区二区三区| 日韩欧美色综合网站| 久久国内精品视频| 亚洲精品中字| 一区二区在线看| 精品综合在线| 亚洲国产高清不卡| 成人av资源在线观看| 8x福利精品第一导航| 免费观看30秒视频久久| 亚洲图片都市激情| 亚洲另类一区二区| 狠狠色伊人亚洲综合网站色| 国产午夜亚洲精品不卡| youjizz国产精品| 日韩欧美国产精品一区| 黄网站免费久久| 欧美在线观看视频一区二区| 午夜精品在线视频一区| 日韩中文字幕一区| 一区二区三区不卡视频在线观看 | 日韩免费高清av| 国产麻豆9l精品三级站| 欧美日韩精品一区二区在线播放| 日韩主播视频在线| 一区二区三区av| 日韩影视精彩在线| 伊人狠狠色丁香综合尤物| 亚洲大片在线观看| 午夜精品福利一区二区| 亚洲午夜久久久久| 国模精品娜娜一二三区| 一区在线观看免费| 成人一级片网址| 欧美电影免费提供在线观看| 顶级嫩模精品视频在线看| 欧美一区二区播放| 丁香啪啪综合成人亚洲小说| 日韩三级av在线播放| 成人黄页毛片网站| 精品国产伦理网| 91传媒视频免费| 欧美韩国日本综合| 国产一区二区无遮挡| 亚洲乱码中文字幕综合| 图片区小说区区亚洲五月| 亚洲va欧美va国产va天堂影院| 亚洲欧美日韩另类精品一区二区三区 | a级高清视频欧美日韩| www一区二区| 成人xxxxx色| 亚洲私人影院在线观看| 欧美一级爽aaaaa大片| 亚洲国产一区二区三区| 中文字幕中文字幕在线中心一区| 日韩精品一二三区| 欧美日韩aaaaaa| 国产精品99久久久久久久女警 | 亚洲欧美另类图片小说| 欧美一级二级三级| 婷婷开心激情综合| 欧美视频一区在线| 丁香婷婷综合五月| xvideos.蜜桃一区二区| 欧洲在线视频一区| 一区二区中文字幕在线| 欧美性受极品xxxx喷水| 亚洲午夜av在线| 色天天综合色天天久久| 国产在线不卡一区| 精品国产精品一区二区夜夜嗨| 99视频网站| 一区二区三区小说| 91福利资源站| 成人午夜av电影| 中文字幕在线不卡| 一区二区三区不卡在线| 国产精品资源网| 国产日本欧美一区二区| 欧洲精品久久| 激情五月激情综合网| 精品va天堂亚洲国产| 久久久久久久久久码影片| 天天色天天操综合| 日韩一区二区免费在线电影 | 国产在线精品一区| 日韩极品在线观看| 日韩免费福利电影在线观看| 国产亚洲二区| 日韩和欧美一区二区| 欧美大片在线观看一区| 九色视频成人porny| 日韩av一级电影| 2020日本不卡一区二区视频| 欧美精品久久久| 狠狠色综合色综合网络| 国产欧美一区二区精品忘忧草| 少妇特黄a一区二区三区| 国产剧情一区在线| 国产精品成人一区二区艾草| 91久久香蕉国产日韩欧美9色| 成人av影视在线观看| 亚洲最新视频在线播放| 6080午夜不卡| 一区二区三区四区五区视频在线观看 | jlzzjlzz国产精品久久| 一区二区视频在线| 欧美精品亚洲二区| 精品一区二区三区免费毛片| 久久超碰97人人做人人爱| 国产欧美精品一区| 色一情一乱一乱一91av| 99re国产视频| 免费精品视频最新在线| 国产欧美日韩另类视频免费观看| 亚洲在线视频一区二区| 99re亚洲国产精品| 午夜精品久久久久久久| 久久这里只精品最新地址| 亚洲一卡二卡三卡| 99在线精品视频| 日韩精品亚洲专区| 国产农村妇女精品| 欧美色网站导航| 久久国产精品-国产精品| 国产一区视频网站| 亚洲另类一区二区| 精品欧美乱码久久久久久| 亚洲视频sss| 国产成人精品一区二区三区福利| 蜜桃视频在线一区|