科普DLL劫持机制及其实现
发布时间
阅读量:
阅读量
0x00 前言
DLL劫持是一种较为经典的漏洞类型,在网络安全防护领域有着广泛的应用场景。该漏洞信息库中收集了大量相关案例数据,在实际应用过程中具有重要的参考价值。然而这些案例更多是用于验证效果,并未提供实用的操作方法对于这类技术的学习者来说,在深入研究后发现其实并没有太多新的内容可循这类技术的学习往往显得有些吃力不讨好
0x01 什么是DLL
这里先摘抄一下百度百科的解释:
DLL(Dynamic Link Library)文件即动态链接库文件,在软件领域亦称"应用程序拓展"。在Windows操作系统环境中,许多应用程序并非一个完整且自-contained的可执行文件;而是被分解为若干个相互独立的动态链接库文件——即DLL——并存放在系统空间内。每当运行某个程序时;相应的DLL就会被系统调用以支持其运行需求;一个程序通常会使用多个DLL来完成其功能;而单个DLL也可能为多个不同的应用程序服务;这样的DLL则被称为共享 DLL。
还有一段,我觉得更好理解的。
动态链接库(DLL)是一个存储了函数或过程以及相关数据的资源包。在Windows环境下, Comdlg32 DLL负责处理与对话框相关的常见操作. 因此, 每个应用程序都可以通过调用DLL中的功能来实现"打开"对话框. 这使得代码得以重用, 并且减少了不必要的内存占用.
**0
全部评论 (0)
还没有任何评论哟~
