ما هو هجوم حقن DLL؟
ما هو هجوم حقن DLL؟

فيديو: ما هو هجوم حقن DLL؟

فيديو: ما هو هجوم حقن DLL؟
فيديو: ماهي هجمة الcross site scripting (xss) 2024, شهر نوفمبر
Anonim

في برمجة الكمبيوتر ، حقن DLL هي تقنية تُستخدم لتشغيل التعليمات البرمجية داخل مساحة العنوان لعملية أخرى عن طريق إجبارها على تحميل مكتبة ارتباط ديناميكي. حقن DLL غالبًا ما تستخدمه البرامج الخارجية للتأثير على سلوك برنامج آخر بطريقة لم يتوقعها مؤلفوه أو يقصدوها.

وبالمثل ، قد يتساءل المرء ، ما الذي يسمح حقنة DLL للمهاجم بالقيام به؟

حقن DLL هو تقنية التي يسمح للمهاجم لتشغيل تعليمات برمجية عشوائية في سياق مساحة العنوان لعملية أخرى. إذا كانت هذه العملية يكون تشغيل بامتيازات مكثفة ، ثم يمكن إساءة استخدامه بواسطة ملف مهاجم من أجل تنفيذ تعليمات برمجية ضارة في شكل ملف DLL من أجل رفع الامتيازات.

بجانب ما سبق ، ما هو هجوم حقن الكود؟ حقن الكود هو استغلال خلل في الكمبيوتر ناتج عن معالجة بيانات غير صالحة. حقنة يستخدمه المهاجم لتقديم (أو " حقن ") الشفرة إلى برنامج كمبيوتر ضعيف وتغيير مسار إعدام.

وبالتالي ، ما هو ملف DLL وكيف يعمل؟

DLL الملفات ليست أكثر من وسيلة للمطورين لاستخدام التعليمات البرمجية والبيانات المشتركة ، مما يسمح بترقية الوظائف دون الحاجة إلى إعادة الارتباط أو إعادة التطبيقات. بعبارة أخرى، DLL تحتوي الملفات على تعليمات برمجية وبيانات تستخدمها عدة تطبيقات مختلفة.

ما هو حقن DLL العاكسة؟

حقن DLL العاكسة هي مكتبة حقنة الأسلوب الذي فيه مفهوم عاكس يتم استخدام البرمجة لأداء تحميل مكتبة من الذاكرة إلى عملية مضيفة.

موصى به: