KB / Глосарій / Перехоплення DLL

Перехоплення DLL

DLL Hijacking
Також: DLL Injection, DLL Search Order Hijacking
general UA EN

Атака на Windows, за якої зловмисник підкладає шкідливу DLL у директорію, де застосунок шукає легітимну DLL раніше ніж у системних шляхах.

Механізм: Windows шукає DLL у порядку: поточна директорія → System32 → ... Якщо застосунок запускається з директорії де є шкідлива version.dll — вона завантажиться першою.

Використання: LPE, persistence, UAF bypass.

Інструмент для пошуку вразливих шляхів: procmon + фільтр NAME NOT FOUND.

Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?