
إثبات مفهوم (PoC) يوضح تنفيذ الكود عبر التحميل الجانبي لملفات DLL في ملفات WinSxS الثنائية.
تستخدم هذه التقنية الملفات التنفيذية الموجودة داخل مجلد WinSxS، الذي عادةً ما تثق به Windows، لاستغلال أسلوب اختطاف ترتيب بحث DLL الكلاسيكي. ومن خلال الاستفادة من هذه الملفات التنفيذية، يمكن لجهات التهديد تنفيذ تعليمات برمجية ضارة داخل تطبيقات Windows دون الحاجة إلى صلاحيات مرتفعة. تلغي هذه الطريقة الحاجة إلى ملفات ثنائية إضافية في سلسلة الهجوم، وتمكّن من تنفيذ التعليمات البرمجية الضارة من أي موقع. وهي متوافقة مع كل من Windows 10 وWindows 11، ويمكنها التهرب من اكتشاف برامج الدفاع والمستجيبين؛ إذ تعمل التعليمات البرمجية الضارة داخل مساحة الذاكرة الخاصة بملف ثنائي موثوق. تبسّط هذه التقنية أسلوب اختطاف ترتيب بحث DLL الكلاسيكي وتستغل وظائف Windows الأصلية دون استغلال مشكلة في نظام التشغيل مباشرةً.