微软白程序DLL劫持

admin 2023年12月12日13:57:16评论68 views字数 1099阅读3分39秒阅读模式

如下用到的白程序回复20231212获取

如下这个白程序:

可以看到是微软的签名。

微软白程序DLL劫持

导出函数如下:

extern "C" __declspec(dllexport) int GetInstallDetailsPayload() {    return 0;}extern "C" __declspec(dllexport) int SignalInitializeCrashReporting() {    return 0;}

我们将导出函数编译成x64的dll文件。

定位名称为:msedge_elf.dll

微软白程序DLL劫持

微软白程序DLL劫持

那么是不是可以exe->dll->dllMain->shellcode呢?

这里剩下的各位自己发挥吧。

如下贴上过360的截图:

微软白程序DLL劫持

微软白程序DLL劫持

微软白程序DLL劫持

凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...凑字数...

原文始发于微信公众号(Relay学安全):微软白程序DLL劫持

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月12日13:57:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   微软白程序DLL劫持https://cn-sec.com/archives/2290216.html

发表评论

匿名网友 填写信息