Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / DDL-инъкция / 9 сообщений из 9, страница 1 из 1
11.06.2021, 18:57:44
    #40077283
haicon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
Добрый день. Подскажите пожалуйста в каком лучше направлении копать, а лучше примеры борьбы с DDL-инъкциями.
...
Рейтинг: 0 / 0
11.06.2021, 19:23:40
    #40077285
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
что за инекцеи?
...
Рейтинг: 0 / 0
11.06.2021, 20:36:02
    #40077295
haicon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
Relic Hunter,

от инъектирования сторонних библиотек методом CreateRemoteThread и SetWindowsHookEx
...
Рейтинг: 0 / 0
12.06.2021, 04:56:29
    #40077320
Сон Веры Павловны
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
haicon
Relic Hunter,

от инъектирования сторонних библиотек методом CreateRemoteThread и SetWindowsHookEx

Ну тогда наверное DLL, а не DDL. DDL - это немного другое .
...
Рейтинг: 0 / 0
15.06.2021, 13:03:48
    #40077629
haicon
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
Сон Веры Павловны,
Вы правы. Я ошибся, конечно же речь идет о DLL-инъекциях
...
Рейтинг: 0 / 0
15.06.2021, 13:07:30
    #40077630
Dima T
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
haicon
Сон Веры Павловны,
Вы правы. Я ошибся, конечно же речь идет о DLL-инъекциях

Перехватывай загрузку DLL (LoadLibrary()/LoadLibraryEx()) и не разрешай левым загружаться.
...
Рейтинг: 0 / 0
15.06.2021, 15:42:14
    #40077679
Изопропил
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
Dima T
haicon
Сон Веры Павловны,
Вы правы. Я ошибся, конечно же речь идет о DLL-инъекциях

Перехватывай загрузку DLL (LoadLibrary()/LoadLibraryEx()) и не разрешай левым загружаться.

от инжекции через реестр поможет?
...
Рейтинг: 0 / 0
15.06.2021, 20:10:17
    #40077767
Eolt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
haicon
Добрый день. Подскажите пожалуйста в каком лучше направлении копать, а лучше примеры борьбы с DDL-инъкциями.


Единственный путь, написать KMDF драйвер работающий в Ring-0, из которого контролировать перехват API функций. Антивирус Касперского использует такой драйвер для защиты от иньекций, klif.sys вроде бы. Все другие способы защиты работающие из Ring-3 могут быть обойдены, и поэтому бессмысленны.
...
Рейтинг: 0 / 0
16.06.2021, 00:41:32
    #40077804
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DDL-инъкция
Зачем так сложно то? Поставить антивирь и забить! А то мы так до напесания сетевых экранов дойдем.
Eolt
haicon
Добрый день. Подскажите пожалуйста в каком лучше направлении копать, а лучше примеры борьбы с DDL-инъкциями.


Единственный путь, написать KMDF драйвер работающий в Ring-0, из которого контролировать перехват API функций. Антивирус Касперского использует такой драйвер для защиты от иньекций, klif.sys вроде бы. Все другие способы защиты работающие из Ring-3 могут быть обойдены, и поэтому бессмысленны.
...
Рейтинг: 0 / 0
Форумы / WinForms, .Net Framework [игнор отключен] [закрыт для гостей] / DDL-инъкция / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]