![]() |
-==[Автоматический запуск DLL]=--
Данную уязвимость (багу, дырку) можно использовать для распространения своего вредоносного кода: через сетевые расшареные папки, а так же записывать на съемные USB носители информации. Она будет полезна и для автозагрузки вашей dll. В качестве теста была написана примитивная библиотека, в результате работы которой запускается обыкновенный MessageBox. Код:
format PE GUI 4.0 DLLКод:
Для распространения через носители, нужно постоянно следить за появлением устройств и как только оно будет подключено, записывать файл ярлыка и библиотеку (установите атрибуты скрытый и только для чтения). Остальные технические детали можете смело спрашивать и обсуждать в этой теме. Тесты были произведены на: Windows 2000 – успешный запуск dll Windows 2003 - успешный запуск dll Windows XP SP2/SP3 – успешный запуск dll Windows Vista - успешный запуск dll (не забываем про UAC) Windows 7 - успешный запуск dll (помним об UAC) Полезные ссылки: http://www.securityfocus.com/bid/41732 http://www.exploit-db.com/exploits/14403/ Все материалы статьи несут исключительно ознакомительный характер. Автор не несет никакой ответственности! (c) Zombie-system 2010. |
| Время: 05:50 |