Εμφάνιση απλής εγγραφής

dc.contributor.advisorΝταντογιάν, Χριστόφορος
dc.contributor.authorΚερμελής, Βασίλειος
dc.date.accessioned2018-03-13T06:32:08Z
dc.date.available2018-03-13T06:32:08Z
dc.date.issued2018-01
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/11071
dc.description.abstractΣτα πρώτα κεφάλαια γίνεται μια εισαγωγή στα dll και στο dll hijacking δίνοντας έμφαση στα παραδείγματα και στις μεθοδολογίες εκμετάλλευσης της αδυναμίας. Στην συνέχεια εισχωρούμε σε βάθος στην δημιουργία malicious dll ανακαλύπτοντας έναν νέο τρόπο δημιουργίας μη-ανιχνεύσουμε malicious dll. Βλέπουμε τα εργαλεία που μπορεί κανείς να χρησιμοποιήσει για να εντοπίσει τέτοιου είδους αδυναμίες και δημιουργούμε μια μικρή επέκταση του εργαλείου Rattler. Ακολουθεί ένα κεφάλαιο που περιέχει μη δημοσιευμένες αδυναμίες προγραμμάτων σε dll hijacking. Οι αδυναμίες ταξινομούνται σε υποενότητες: σε installers, εγκατεστημένα προγράμματα και προγράμματα που δεν χρειάζονται εγκατάσταση. Μέσα σε αυτές τις υποενότητες κανείς μπορεί να βρει λίστες με προγράμματα που είναι ευπαθή σε dll hijacking και που εκμεταλλεύοντάς τα, δίνουν στον επιτιθέμενο δικαιώματα διαχειριστή. Επίσης μια αναλυτική περιγραφή αδυναμίας που οδηγεί σε Privilege Escalation του WampServer καθώς και το αντίστοιχο exploit για το Metasploit. Στα τελευταία κεφάλαια μπορεί κανείς να δει προτάσεις για μαζική διασπορά malware εκμεταλλεύοντας το dll hijacking καθώς και προτάσεις για μελλοντική δουλειά. Τέλος γίνεται αναφορά σε αδυναμία που βρέθηκε στο παιχνίδι League Of legends (γνωστό και ως LOL) της εταιρείας Riot Games, όπου εγκρίθηκε η απόδοση χρηματικού ποσού μέσω του προγράμματος Bug Bounty.el
dc.format.extent36el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Διεθνές*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.titleDll hijacking in Windows Applicationsel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordDll hijackingel
dc.subject.keywordWamp exploitel
dc.subject.keywordWampel
dc.subject.keywordWindows applicationsel
dc.date.defense2018-02


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»