Гость
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / DDL-инъкция / 9 сообщений из 9, страница 1 из 1
11.06.2021, 18:57
    #40077283
haicon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
Добрый день. Подскажите пожалуйста в каком лучше направлении копать, а лучше примеры борьбы с DDL-инъкциями.
...
Рейтинг: 0 / 0
11.06.2021, 19:23
    #40077285
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
что за инекцеи?
...
Рейтинг: 0 / 0
11.06.2021, 20:36
    #40077295
haicon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
Relic Hunter,

от инъектирования сторонних библиотек методом CreateRemoteThread и SetWindowsHookEx
...
Рейтинг: 0 / 0
12.06.2021, 04:56
    #40077320
Сон Веры Павловны
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
haicon
Relic Hunter,

от инъектирования сторонних библиотек методом CreateRemoteThread и SetWindowsHookEx

Ну тогда наверное DLL, а не DDL. DDL - это немного другое .
...
Рейтинг: 0 / 0
15.06.2021, 13:03
    #40077629
haicon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
Сон Веры Павловны,
Вы правы. Я ошибся, конечно же речь идет о DLL-инъекциях
...
Рейтинг: 0 / 0
15.06.2021, 13:07
    #40077630
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
haicon
Сон Веры Павловны,
Вы правы. Я ошибся, конечно же речь идет о DLL-инъекциях

Перехватывай загрузку DLL (LoadLibrary()/LoadLibraryEx()) и не разрешай левым загружаться.
...
Рейтинг: 0 / 0
15.06.2021, 15:42
    #40077679
Изопропил
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
Dima T
haicon
Сон Веры Павловны,
Вы правы. Я ошибся, конечно же речь идет о DLL-инъекциях

Перехватывай загрузку DLL (LoadLibrary()/LoadLibraryEx()) и не разрешай левым загружаться.

от инжекции через реестр поможет?
...
Рейтинг: 0 / 0
15.06.2021, 20:10
    #40077767
Eolt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
haicon
Добрый день. Подскажите пожалуйста в каком лучше направлении копать, а лучше примеры борьбы с DDL-инъкциями.


Единственный путь, написать KMDF драйвер работающий в Ring-0, из которого контролировать перехват API функций. Антивирус Касперского использует такой драйвер для защиты от иньекций, klif.sys вроде бы. Все другие способы защиты работающие из Ring-3 могут быть обойдены, и поэтому бессмысленны.
...
Рейтинг: 0 / 0
16.06.2021, 00:41
    #40077804
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
Зачем так сложно то? Поставить антивирь и забить! А то мы так до напесания сетевых экранов дойдем.
Eolt
haicon
Добрый день. Подскажите пожалуйста в каком лучше направлении копать, а лучше примеры борьбы с DDL-инъкциями.


Единственный путь, написать KMDF драйвер работающий в Ring-0, из которого контролировать перехват API функций. Антивирус Касперского использует такой драйвер для защиты от иньекций, klif.sys вроде бы. Все другие способы защиты работающие из Ring-3 могут быть обойдены, и поэтому бессмысленны.
...
Рейтинг: 0 / 0
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / DDL-инъкция / 9 сообщений из 9, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]