
DEFCON 32 トーク “SHIM me what you got - Manipulating Shim and Office for Code Injection” のツール群
Office Injector - OfficeClickToRun サービスの RPC メソッドを呼び出して、タスク スケジューラ サービスが起動した、NT AUTHORITY\SYSTEM として実行中の一時停止プロセスに DLL を注入し、管理者から SYSTEM への権限昇格を実現します。
Shim Injector - 非公開の shim データ構造を別のプロセスのメモリに書き込みます。これにより、システム上に新しい SDB ファイルを登録したり、そのようなファイルをディスクに書き込んだりすることなく、apphelp.dll がそのプロセスに “Inject Dll” 修正を適用するようになります。