Атака на Windows, за якої зловмисник підкладає шкідливу DLL у директорію, де застосунок шукає легітимну DLL раніше ніж у системних шляхах.
Механізм: Windows шукає DLL у порядку: поточна директорія → System32 → ... Якщо застосунок запускається з директорії де є шкідлива version.dll — вона завантажиться першою.
Використання: LPE, persistence, UAF bypass.
Інструмент для пошуку вразливих шляхів: procmon + фільтр NAME NOT FOUND.