Всё о перехвате DLL — мой любимый метод сохранения
Автор: IppSec
Загружено: 2022-03-20
Просмотров: 70396
Описание:
00:00 — Введение
00:25 — Почему перехват DLL — мой любимый метод сохранения, расскажу о нескольких других.
02:03 — Разбираем исходный код наших примеров приложений, чтобы поговорить о перехвате DLL.
03:20 — Компиляция исполняемого файла и DLL с последующим переносом их в Windows.
04:50 — Использование Process Monitor для демонстрации стандартного перехвата DLL (когда DLL отсутствует).
06:10 — Отображение порядка, в котором Windows пытается загрузить DLL (каталог исполняемого файла, затем PATH).
07:20 — Обсуждение довольно распространённой ошибки при редактировании PATH (например, Java/Python и т. д.).
09:00 — Размещение DLL, которую ищет test.exe, и выполнение кода.
11:25 — Демонстрация того, можем ли мы записывать данные в c:\Windows, позволяет перехватить большинство DLL, которые explorer.exe загружает из system32. 14:00 — Немного повозился с Process Monitor, извините, нужно было подготовиться получше.
15:30 — Показываю, почему Explorer уникален, а затем помещаю CSCAPI.DLL в c:\Windows\... Это будет запускаться каждый раз, когда пользователь входит в систему.
17:55 — Перехват DLL в OneDrive для сохранения на уровне пользователя.
19:30 — В заключение расскажу о нескольких видео, где я подробнее рассказываю о создании DLL-библиотек, которые могут помочь в этом.
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: