| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Was ist eigentlich Dll-Hijacking im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo Leute, ich hab mich schon seit langem gefragt was genau dll-Hijacking ist. Also was Hijacking generell ist weiß ...
![]() |
| | #1 (permalink) |
| Registriert seit: 13.12.09 ![]() Likes: 0 | Anzeige Hallo Leute, ich hab mich schon seit langem gefragt was genau dll-Hijacking ist. Also was Hijacking generell ist weiß ich ja. Aber was bringt es einem die dll zu klauen? Würde mich freuen wenn mir das einer ausführlich erklären könnte. |
| | |
| | #2 (permalink) |
| Member of Honour ![]() | Ich kenne es zwar nicht direkt, aber ich würde einfach mal behaupten, dass wenn du jemandem eine DLL unterschiebst, die modifiziert ist (mit veränderten Funktionen, die z.B. deinen eigenen Code ausführen), hast du die DLL "gehijacked". lG
__________________ << Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >> << Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >> << Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >> |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 13.12.09 ![]() Likes: 0 | Es hat schon was mit dem modifizieren von dlls zu tun. Aber mich würde interessieren wie der Angriff statt findet. |
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 13.12.09 ![]() Likes: 0 | http://de.wikipedia.org/wiki/DLL_Hijacking Oh Mann hätte gleich bei Wikipedia nachschauen sollen ![]() danke Brabax für deine Antwort |
| | |
| | #5 (permalink) |
| Schau dir auch an was DLL's sind. Könnte auch von nützen sein. http://de.wikipedia.org/wiki/Dynamic_Link_Library
__________________ Hackerboard.de - [HaBo] ist bei Facebook. | |
| | |
| | #6 (permalink) | |
| Themenstarter Registriert seit: 13.12.09 ![]() Likes: 0 | Zitat:
Ich weiß was dlls sind. Ich habe mich nur gefragt wie der Angriff statt findet | |
| | |
| | #7 (permalink) |
| Registriert seit: 06.10.10 ![]() Likes: 0 | ich kenne mich in dem thema jetzt nicht so gut aus aber es wäre doch eine möglichkeit die DLLs so zu manipulieren das sie wie ein rootkit funktionieren. ein rootkit kann man ja auch in "treibern" verstecken, also warum nicht auch in DLLs? |
| | |
| | #8 (permalink) | |
| Registriert seit: 21.08.10 ![]() Likes: 3 | Zitat:
| |
| | |
| | #9 (permalink) | |
| Themenstarter Registriert seit: 13.12.09 ![]() Likes: 0 | Zitat:
| |
| | |
| | #11 (permalink) |
| Member of Honour ![]() Registriert seit: 02.04.05 ![]() ![]() ![]() Likes: 76 | Ein rootkit muss nicht unbedingt im niedrigsten Kontext der CPU laufen. Sogenannte "usermode rootkits" erfüllen die Definition im gleiche Sinne, wenn auch nicht so effektiv, da die Möglichkeiten die eigene Präsenz zu verstecken notwendig geringer ausfallen. Ein bekannter Vertreter ist "hxdef" aka Hacker Defender. Geändert von +++ATH0 (04.11.10 um 02:19 Uhr) |
| | |
| | #13 (permalink) | ||
| Registriert seit: 13.02.06 ![]() Likes: 1 | a Zitat:
Zitat:
| ||
| | |
| | #14 (permalink) |
| Registriert seit: 12.06.08 ![]() Likes: 0 | Das Problem wird die Sicherheitslösung denk ich mal sein... Lt. Wiki liegt das Problem beim unsicheren Laden der Dll. Aber viel Logischer wäre wenn wir sagen würden, dass bestimmte Dlls mit anderen Dlls ersetzt werden die größtenteils Schadcode beinhalten und die Dlls aber auch auf entsprechende Programme konzipiert sind. Somit lässt man dann besser den Schadcode ausführen. Der Grund liegt wohl an dem Programm selber, weil ja sogesehen kein Prog. für jede Dll Datei intern ne Hashtabelle hat für das Überprüfen(o.ä) ob es die richtige/modded Dll ist oder nicht. Wie soll man solch ein Sicherheitsleck füllen? o.O Eine Dll Datei überschreiben ist sogesehen immer machbar außer wenn die Dll gerade in benutzung ist(auch das kann man für kurze Zeit umgehen....) (Ab Z. 5 bissle Theorie )MfG Keci |
| | |
| | #15 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | Die Lösung des Problems ist einfach, wenn Systemdlls geladen werden sollen, soll man gefälligst auch den vollständigen Pfad angeben. Wenn Softwarehersteller ihren Code in DLLs auslagern, dann sollen sie diesen auch digital signieren. Schon kann so etwas wie DLL-Hijacking nicht mehr stattfinden. |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |