网站首页 | 信息技术 | 企业信息化
当前位置:网站首页 > 信 息 化 > 信息技术 > 正文  
Dll劫持漏洞检测修复工具 挖掘异常软件
湘企网 2010-09-06  字体: 【

  DLL劫持(DLL Hijacking Exploit)攻击出现以后,老外就发了DLL挟持fuzz的工具供爱好者挖掘自己电脑里面存在DLL挟持漏洞的软件。

  1.DLLHijackAuditKit

  这个软件会枚举系统中所有文件后缀名,然后根据processmon的日志找出那些可能存在DLL挟持漏洞的软件,同时会生成exp文件,不过一次运行的时间还是比较长的。

  2.DllHijackAuditorv

  这个软件测试了下感觉还行,不像DLLHijackAuditKit可以自动查找所有可能存在的软件,不过用来针对性查找相应程序的DLL挟持漏洞还是可以的,以下是“美图看看”DLL劫持攻击检测结果,显然这个版本的“美图看看”存在DLL劫持攻击漏洞。

  另外,微软帮助和支持中心发布了一个新的CWDIllegalInDllSearch注册表项来控制DLL搜索路径算法。

  CWDIllegalInDllSearch 注册表项的工作方式

  应用程序在不指定完全限定路径的情况下动态加载DLL时,Windows将尝试在一组明确定义的目录中查找此DLL。这组目录称为DLL搜索路径。Windows在目录中找到该DLL后就会加载该DLL。如果Windows按 DLL搜索顺序没有在任何目录中找到DLL,则会为DLL加载操作返回一个失败结果。

  LoadLibrary函数和LoadLibraryEx函数用于动态加载DLL。下面是这两个函数的DLL搜索顺序:

  从其中加载应用程序的目录
  
  系统目录

  16 位系统目录

  Windows 目录

  当前工作目录 (CWD)

  PATH 环境变量中列出的目录

   (编辑:何潇)



 
上一条
  ·刀片服务器步入核心业务渐成趋势
下一条
·如何避免数据中心迁移中易犯的四大错误
发表评论】 【收藏本页】 【关闭窗口】 【打印本稿
相关链接  
  ·适合中小企业 惠普DL180 G6经典服务器 [2010-06-22]
·基于至强5500 惠普DL160 G6服务器升级 [2010-06-08]
·RSA发布DLP套件8.0 助力全球机构安全协作 [2010-03-18]
·亚马逊推免费阅读器软件Kindle for PC [2009-11-13]
·菜鸟课堂:三步搞定XP开机时DLL文件出错提示 [2009-07-14]
最新评论网友评论仅供网友表达个人看法,并不表明本站同意其观点或证实其描述查看更多评论 >>
 
 匿名会员 
图片新闻
精彩图片