Show simple item record

dc.contributor.advisorΝταντογιάν, Χριστόφορος
dc.contributor.authorΚερμελής, Βασίλειος
dc.date.accessioned2018-03-13T06:32:08Z
dc.date.available2018-03-13T06:32:08Z
dc.date.issued2018-01
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/11071
dc.description.abstractΣτα πρώτα κεφάλαια γίνεται μια εισαγωγή στα dll και στο dll hijacking δίνοντας έμφαση στα παραδείγματα και στις μεθοδολογίες εκμετάλλευσης της αδυναμίας. Στην συνέχεια εισχωρούμε σε βάθος στην δημιουργία malicious dll ανακαλύπτοντας έναν νέο τρόπο δημιουργίας μη-ανιχνεύσουμε malicious dll. Βλέπουμε τα εργαλεία που μπορεί κανείς να χρησιμοποιήσει για να εντοπίσει τέτοιου είδους αδυναμίες και δημιουργούμε μια μικρή επέκταση του εργαλείου Rattler. Ακολουθεί ένα κεφάλαιο που περιέχει μη δημοσιευμένες αδυναμίες προγραμμάτων σε dll hijacking. Οι αδυναμίες ταξινομούνται σε υποενότητες: σε installers, εγκατεστημένα προγράμματα και προγράμματα που δεν χρειάζονται εγκατάσταση. Μέσα σε αυτές τις υποενότητες κανείς μπορεί να βρει λίστες με προγράμματα που είναι ευπαθή σε dll hijacking και που εκμεταλλεύοντάς τα, δίνουν στον επιτιθέμενο δικαιώματα διαχειριστή. Επίσης μια αναλυτική περιγραφή αδυναμίας που οδηγεί σε Privilege Escalation του WampServer καθώς και το αντίστοιχο exploit για το Metasploit. Στα τελευταία κεφάλαια μπορεί κανείς να δει προτάσεις για μαζική διασπορά malware εκμεταλλεύοντας το dll hijacking καθώς και προτάσεις για μελλοντική δουλειά. Τέλος γίνεται αναφορά σε αδυναμία που βρέθηκε στο παιχνίδι League Of legends (γνωστό και ως LOL) της εταιρείας Riot Games, όπου εγκρίθηκε η απόδοση χρηματικού ποσού μέσω του προγράμματος Bug Bounty.el
dc.format.extent36el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Διεθνές*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.titleDll hijacking in Windows Applicationsel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordDll hijackingel
dc.subject.keywordWamp exploitel
dc.subject.keywordWampel
dc.subject.keywordWindows applicationsel
dc.date.defense2018-02


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record

Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές
Except where otherwise noted, this item's license is described as
Attribution-NonCommercial-NoDerivatives 4.0 Διεθνές

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Contact Us
Send Feedback
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»