Перейти к содержимому

Всё о перехвате DLL — мой любимый метод сохранения

IppSec

0:00 / 0:00

Всё о перехвате DLL — мой любимый метод сохранения

75 785 просмотров · 4 года назад
IppSec
318 тыс. подписчиков
75 785 просмотров · 4 года назад
00:00 — Введение 00:25 — Почему перехват DLL — мой любимый метод сохранения, расскажу о нескольких других. 02:03 — Разбираем исходный код наших примеров приложений, чтобы поговорить о перехвате DLL. 03:20 — Компиляция исполняемого файла и DLL с последующим переносом их в Windows. 04:50 — Использование Process Monitor для демонстрации стандартного перехвата DLL (когда DLL отсутствует). 06:10 — Отображение порядка, в котором Windows пытается загрузить DLL (каталог исполняемого файла, затем PATH). 07:20 — Обсуждение довольно распространённой ошибки при редактировании PATH (например, Java/Python и т. д.). 09:00 — Размещение DLL, которую ищет test.exe, и выполнение кода. 11:25 — Демонстрация того, можем ли мы записывать данные в c:\Windows, позволяет перехватить большинство DLL, которые explorer.exe загружает из system32. 14:00 — Немного повозился с Process Monitor, извините, нужно было подготовиться получше. 15:30 — Показываю, почему Explorer уникален, а затем помещаю CSCAPI.DLL в c:\Windows\... Это будет запускаться каждый раз, когда пользователь входит в систему. 17:55 — Перехват DLL в OneDrive для сохранения на уровне пользователя. 19:30 — В заключение расскажу о нескольких видео, где я подробнее рассказываю о создании DLL-библиотек, которые могут помочь в этом.