
الاختطاف التكيفي لمكتبات DLL / إعادة توجيه التصدير الديناميكي
هذا المشروع هو عرض لتقنيات اختطاف DLL المتقدمة. تم نشره بالتزامن مع منشور المدونة "Adaptive DLL Hijacking". أوصيك بالبدء من هناك لوضع هذا الكود في سياقه.
يتكون هذا المشروع من العناصر التالية:
يدعم حل VS نفسه 4 تكوينات بناء تتوافق مع 4 طرق مختلفة لوظائف الوكيل. يجب أن يوفر هذا طريقة قابلة للتوسع بشكل جيد لعرض المزيد من التقنيات في المستقبل.
الهدف من كل تقنية هو التقاط تنفيذ التعليمات البرمجية بنجاح مع توجيه الوظائف إلى DLL الشرعي. يتم اختبار كل تقنية لضمان معالجة حالات المصارف الثابتة والديناميكية. هذا ليس بأي حال كل أشكال البدائيات أو الاختلافات التقنية. المنشور أعلاه يقدم المزيد من التفاصيل.
تحضير سيناريو اختطاف باستخدام DLL غير صحيح بشكل واضح
> copy C:\windows\system32\whoami.exe .\whoami.exe
1 file(s) copied.
> copy C:\windows\system32\kernel32.dll .\wkscli.dll
1 file(s) copied.
تنفيذ الأمر في التكوين الحالي يجب أن يؤدي إلى خطأ
> whoami.exe
"Entry Point Not Found"
تحويل kernel32 إلى وظيفة وكيل لـ wkscli
> NetClone.exe --target C:\windows\system32\kernel32.dll --reference C:\windows\system32\wkscli.dll --output wkscli.dll
[+] Done.
> whoami.exe
COMPUTER\User