¿Qué es el ataque de inyección de DLL?
¿Qué es el ataque de inyección de DLL?

Video: ¿Qué es el ataque de inyección de DLL?

Video: ¿Qué es el ataque de inyección de DLL?
Video: DLL Injection (and more!) via Application Shimming (Persistence & Defence Evasion) 2024, Mayo
Anonim

En programación de computadoras, Inyección de DLL Es una técnica utilizada para ejecutar código dentro del espacio de direcciones de otro proceso forzándolo a cargar una biblioteca de vínculos dinámicos. Inyección de DLL es utilizado a menudo por programas externos para influir en el comportamiento de otro programa de una manera que sus autores no anticiparon ni pretendieron.

De manera similar, uno puede preguntarse, ¿qué le permite hacer la inyección de DLL a un atacante?

La inyección de DLL es una técnica que permite un atacante para ejecutar código arbitrario en el contexto del espacio de direcciones de otro proceso. Si este proceso es funcionando con privilegios excesivos, entonces podría ser abusado por un agresor para ejecutar código malicioso en forma de DLL archivo con el fin de elevar los privilegios.

Además de arriba, ¿qué es el ataque de inyección de código? Inyección de código es la explotación de un error informático causado por el procesamiento de datos no válidos. Inyección es utilizado por un atacante para introducir (o " inyectar ") código en un programa de computadora vulnerable y cambiar el curso de ejecución.

En consecuencia, ¿qué es una DLL y cómo funciona?

DLL Los archivos no son más que un medio para que los desarrolladores utilicen código y datos compartidos, lo que permite actualizar las funciones sin la necesidad de volver a vincular o compilar aplicaciones. En otras palabras, DLL Los archivos contienen código y datos que utilizan varias aplicaciones diferentes.

¿Qué es la inyección de DLL reflectante?

Inyección de DLL reflectante es una biblioteca inyección técnica en la que el concepto de reflexivo La programación se emplea para realizar la carga de una biblioteca desde la memoria a un proceso de host.

Recomendado: