Τι είναι η επίθεση έγχυσης DLL;
Τι είναι η επίθεση έγχυσης DLL;

Βίντεο: Τι είναι η επίθεση έγχυσης DLL;

Βίντεο: Τι είναι η επίθεση έγχυσης DLL;
Βίντεο: 肖战素人照被扒对比强烈,难道真的整容了?大学同学说出答案 #肖战 #XiaoZhan #Сяо Чжань #シャオ・チャン #เซียวจ้าน #샤오잔 #1黎春郑 2024, Νοέμβριος
Anonim

Στον προγραμματισμό υπολογιστών, Έγχυση DLL είναι τεχνική που χρησιμοποιείται για την εκτέλεση κώδικα εντός του χώρου διευθύνσεων μιας άλλης διεργασίας αναγκάζοντάς την να φορτώσει μια βιβλιοθήκη δυναμικής σύνδεσης. Έγχυση DLL χρησιμοποιείται συχνά από εξωτερικά προγράμματα για να επηρεάσει τη συμπεριφορά ενός άλλου προγράμματος με τρόπο που οι δημιουργοί του δεν είχαν πρόθεση ή πρόθεση.

Ομοίως, μπορεί κανείς να αναρωτηθεί, τι επιτρέπει η έγχυση DLL σε έναν εισβολέα να κάνει;

Η έγχυση DLL είναι μια τεχνική η οποία επιτρέπει στον επιτιθέμενο για την εκτέλεση αυθαίρετου κώδικα στο πλαίσιο του χώρου διευθύνσεων μιας άλλης διεργασίας. Αν αυτή η διαδικασία είναι τρέχει με υπερβολικά προνόμια, τότε θα μπορούσε να γίνει κατάχρηση από έναν επιτεθείς προκειμένου να εκτελεστεί κακόβουλος κώδικας με τη μορφή α DLL αρχείο προκειμένου να αυξηθούν τα προνόμια.

Εκτός από τα παραπάνω, τι είναι η επίθεση έγχυσης κώδικα; Εισαγωγή κώδικα είναι η εκμετάλλευση ενός σφάλματος υπολογιστή που προκαλείται από την επεξεργασία μη έγκυρων δεδομένων. Ενεση χρησιμοποιείται από έναν εισβολέα για την εισαγωγή (ή " κάνω ένεση ") κώδικας σε ένα ευάλωτο πρόγραμμα υπολογιστή και αλλάξτε την πορεία του εκτέλεση.

Κατά συνέπεια, τι είναι ένα DLL και πώς λειτουργεί;

DLL Τα αρχεία δεν είναι τίποτα περισσότερο από ένα μέσο για τους προγραμματιστές να χρησιμοποιούν κοινόχρηστο κώδικα και δεδομένα, επιτρέποντας την αναβάθμιση λειτουργιών χωρίς την ανάγκη επανασύνδεσης ή εκ νέου μεταγλώττισης εφαρμογών. Με άλλα λόγια, DLL Τα αρχεία περιέχουν κώδικα και δεδομένα που χρησιμοποιούνται από πολλές διαφορετικές εφαρμογές.

Τι είναι η αντανακλαστική έγχυση DLL;

Ανακλαστική έγχυση DLL είναι βιβλιοθήκη ένεση τεχνική στην οποία η έννοια του ανακλαστικός Ο προγραμματισμός χρησιμοποιείται για την εκτέλεση της φόρτωσης μιας βιβλιοθήκης από τη μνήμη σε μια διεργασία κεντρικού υπολογιστή.

Συνιστάται: