powered by simpleCommunicator - 2.0.27     © 2024 Programmizd 02
Map
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / DDL-инъкция
9 сообщений из 9, страница 1 из 1
DDL-инъкция
    #40077283
haicon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день. Подскажите пожалуйста в каком лучше направлении копать, а лучше примеры борьбы с DDL-инъкциями.
...
Рейтинг: 0 / 0
DDL-инъкция
    #40077285
Фотография Relic Hunter
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
что за инекцеи?
...
Рейтинг: 0 / 0
DDL-инъкция
    #40077295
haicon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Relic Hunter,

от инъектирования сторонних библиотек методом CreateRemoteThread и SetWindowsHookEx
...
Рейтинг: 0 / 0
DDL-инъкция
    #40077320
Сон Веры Павловны
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
haicon
Relic Hunter,

от инъектирования сторонних библиотек методом CreateRemoteThread и SetWindowsHookEx

Ну тогда наверное DLL, а не DDL. DDL - это немного другое .
...
Рейтинг: 0 / 0
DDL-инъкция
    #40077629
haicon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Сон Веры Павловны,
Вы правы. Я ошибся, конечно же речь идет о DLL-инъекциях
...
Рейтинг: 0 / 0
DDL-инъкция
    #40077630
Dima T
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
haicon
Сон Веры Павловны,
Вы правы. Я ошибся, конечно же речь идет о DLL-инъекциях

Перехватывай загрузку DLL (LoadLibrary()/LoadLibraryEx()) и не разрешай левым загружаться.
...
Рейтинг: 0 / 0
DDL-инъкция
    #40077679
Фотография Изопропил
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dima T
haicon
Сон Веры Павловны,
Вы правы. Я ошибся, конечно же речь идет о DLL-инъекциях

Перехватывай загрузку DLL (LoadLibrary()/LoadLibraryEx()) и не разрешай левым загружаться.

от инжекции через реестр поможет?
...
Рейтинг: 0 / 0
DDL-инъкция
    #40077767
Eolt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
haicon
Добрый день. Подскажите пожалуйста в каком лучше направлении копать, а лучше примеры борьбы с DDL-инъкциями.


Единственный путь, написать KMDF драйвер работающий в Ring-0, из которого контролировать перехват API функций. Антивирус Касперского использует такой драйвер для защиты от иньекций, klif.sys вроде бы. Все другие способы защиты работающие из Ring-3 могут быть обойдены, и поэтому бессмысленны.
...
Рейтинг: 0 / 0
DDL-инъкция
    #40077804
Фотография Relic Hunter
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зачем так сложно то? Поставить антивирь и забить! А то мы так до напесания сетевых экранов дойдем.
Eolt
haicon
Добрый день. Подскажите пожалуйста в каком лучше направлении копать, а лучше примеры борьбы с DDL-инъкциями.


Единственный путь, написать KMDF драйвер работающий в Ring-0, из которого контролировать перехват API функций. Антивирус Касперского использует такой драйвер для защиты от иньекций, klif.sys вроде бы. Все другие способы защиты работающие из Ring-3 могут быть обойдены, и поэтому бессмысленны.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / DDL-инъкция
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (0):
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]