ataque de precarga de DLL: ¿también se ven afectadas las bibliotecas IAT?

1

Estoy a punto de distribuir una biblioteca de dll (también hay una versión de linux) a mis usuarios, pero me da miedo que los ataques de precarga de dll (es decir, alguien sustituya su dll malicioso por el mío y obtenga privilegios).

Estoy buscando firmar digitalmente mi dll y todos los demás dll que mi biblioteca carga con LoadLibrary / LoadLibraryEx, pero me gustaría saber si los dlls cargados en tiempo de ejecución (con LoadLibrary / LoadLibraryEx) por mi biblioteca son potencialmente no es seguro, o bien las dlls que se enumeran en el momento de la carga en el IAT de mi biblioteca.

    
pregunta Marco A. 05.11.2013 - 10:21
fuente

0 respuestas

Lea otras preguntas en las etiquetas