精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

打開文件夾就運(yùn)行?COM劫持利用新姿勢(shì)

安全 網(wǎng)站安全
打開文件夾就能運(yùn)行指定的程序?這不是天方夜譚,而是在現(xiàn)實(shí)世界中確實(shí)存在的。利用本文探討的COM劫持技術(shù),可以輕松實(shí)現(xiàn)出打開文件夾就運(yùn)行指定代碼的功能。

打開文件夾就能運(yùn)行指定的程序?這不是天方夜譚,而是在現(xiàn)實(shí)世界中確實(shí)存在的。利用本文探討的COM劫持技術(shù),可以輕松實(shí)現(xiàn)出打開文件夾就運(yùn)行指定代碼的功能。對(duì)于COM劫持技術(shù),國(guó)內(nèi)很少有資料進(jìn)行原理闡述,本文結(jié)合自身分析經(jīng)驗(yàn)對(duì)COM劫持技術(shù)進(jìn)行歸納總結(jié)。同時(shí),希望各大安全廠商針對(duì)此類利用做好防護(hù),保護(hù)用戶信息安全。

前言

所謂“罵人先罵娘,擒賊先擒王”,首先給出讀者最最關(guān)心的劫持文件夾的利用方法的效果展示:

為了理解本文內(nèi)容,我們首先要了解COM的一些基本的概念:

接口:一組函數(shù)的總稱,這些函數(shù)也被稱為”方法”,通常情況下,接口的名稱都是以“I”開關(guān),例如:”IShellFolder”.接口可以繼承。

Component object class(coclass):也就是組件,組件包含在一個(gè)DLL或者exe文件中,它包含了一個(gè)或多個(gè)接口的實(shí)現(xiàn)代碼。組件實(shí)現(xiàn)了它包含的所有接口。

COM object:是組件的一個(gè)實(shí)例。

COM server:一個(gè)dll或者exe文件,包含了一個(gè)或者多個(gè)組件。

COM library:是操作系統(tǒng)的一部分,負(fù)責(zé)響應(yīng)用戶程序。

GUID:唯一的、128位的標(biāo)識(shí)對(duì)象的標(biāo)識(shí). 全局唯一標(biāo)識(shí)符,是唯一的一個(gè)ID,類似于物理網(wǎng)址那樣。

CLSID:class id,唯一的標(biāo)識(shí)組件。

IID:interface id,用來標(biāo)識(shí)接口。

此外,對(duì)于windows操作系統(tǒng),存在著虛擬文件夾,控制面板,我的電腦等都是系統(tǒng)中的虛擬文件夾。這種虛擬文件夾在注冊(cè)表中都會(huì)有一個(gè)CLSID與之對(duì)應(yīng),例如,我的電腦對(duì)應(yīng)的CLSID是{20D04FE0-3AEA-1069-A2D8-08002B30309D},控制面板的CLSID是{21EC2020-3AEA-1069-A2DD-08002B30309D}。

那么怎樣可以看到這些虛擬文件夾呢?以“我的電腦”虛擬文件夾為例,在開始–運(yùn)行中輸入”:: {20D04FE0-3AEA-1069-A2D8-08002B30309D”就可以打開我的電腦。但需要注意的是,在WIN7下,輸入::{21EC2020-3AEA-1069-A2DD-08002B30309D}可以打開控制面板,但在xp系統(tǒng)下,打開控制面板需要輸入的命令為:”::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{21EC2020-3AEA-1069-A2DD-08002B30309D}”。

利用方法

作為演示,我們執(zhí)行代碼的功能為,彈出一個(gè)類似與下圖的對(duì)話框,其中顯示出了調(diào)用這個(gè)DLL的進(jìn)程路徑及PID信息。

把大象裝進(jìn)冰箱里需要三步,我們的利用也分為三步:

1.精選CLSID,盡量選擇系統(tǒng)應(yīng)用范圍廣的CLSID,這樣的模塊可以保證系統(tǒng)在進(jìn)行很多功能時(shí)都會(huì)加載dll。我們選擇的CLSID為:{b5f8350b-0548-48b1-a6ee-88bd00b4a5e7},其對(duì)應(yīng)著CAccPropServicesClass類。

修改注冊(cè)表,將CLSID對(duì)應(yīng)的DLL文件修改成實(shí)現(xiàn)了某些待定功能的文件(這個(gè)文件是由我們精心構(gòu)造的,不然無法利用成功)。

可通過將下列數(shù)據(jù)導(dǎo)入到注冊(cè)表實(shí)現(xiàn)

  1. Windows RegistryEditor Version 5.00  
  2. [HKEY_CLASSES_ROOT\CLSID\{b5f8350b-0548-48b1-a6ee-88bd00b4a5e7}] 
  3. [HKEY_CLASSES_ROOT\CLSID\{b5f8350b-0548-48b1-a6ee-88bd00b4a5e7}\InProcServer32] 
  4. @="freebuf.dll" 
  5. "ThreadingModel"="Apartment" 

 

2. 新建文件夾,以CLSID做為后綴名,同時(shí)將我們的利用dll拷貝到系統(tǒng)目錄下:

這里的文件名可以充分發(fā)揮想象力(騙術(shù)),利用社會(huì)工程學(xué),起個(gè)誘惑的文件夾名,比如,目標(biāo)喜歡日本姑娘,文件夾就叫做” 小澤にほんごかなニホンゴ(カナ).{b5f8350b-0548-48b1-a6ee-88bd00b4a5e7}”

3. 打開文件夾,成功利用

利用的步驟很簡(jiǎn)單,其中最為關(guān)鍵是我們實(shí)現(xiàn)代碼的dll以及CLSID的選擇,這不是一個(gè)普通的dll,而是dll中的”戰(zhàn)斗dll”,這是一個(gè)實(shí)現(xiàn)了COM接口的dll,并且在dll的導(dǎo)出函數(shù)的返回值有特殊要求。具體可以參見文末附件中的代碼。

背后的故事

通過上面的圖,可以看出,我們的DLL實(shí)際上是由verclsid.exe加載的。而verclsid.exe是通過shell32.dll中的函數(shù)調(diào)用起來的。在shell32.dll中SHExtCoCreateInstance函數(shù)成功調(diào)用后,verclsid.exe才會(huì)被加載。

而SHExtCoCreateInstance只是對(duì)_SHExtCoCreateInstance2的封裝

而通過ida看到_SHExtCoCreateInstance2調(diào)用了_ShouldLoadShellExt,所有_ShouldLoadShellExt成功返回(返回非0值),才能加載verclsid.exe.

_ShouldLoadShellExt在對(duì)注冊(cè)表Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Blocked和Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved進(jìn)行判斷后,調(diào)用了_QueryClassInterface,而要求_QueryClassInterface返回一個(gè)非0值,就只能是下圖中的 v17=ExitCode==0代碼的地方。

綜全上面的過程,要想成功利用,只要使CreateProcessW函數(shù)調(diào)用verclsid.exe結(jié)束時(shí)的exitcode等于0。

對(duì)verclsid.exe分析

調(diào)用verclsid.exe傳遞的參數(shù)有:

/S:隨后調(diào)用OLE32!CoInitializeEx函數(shù)時(shí)的參數(shù);

/C : CLSID;

/I :Interface id;

/X:調(diào)用OLE32!CoCreateInstance函數(shù)時(shí)所需要的參數(shù)值;

隨后,通過下面的函數(shù)調(diào)用com組件

調(diào)用OLE32!CoCreateInstance

調(diào)用ppv->QueryInterface

隨后會(huì)調(diào)用

ppv->Release()

CoUninitialize()

然后,函數(shù)就正常返回,當(dāng)函數(shù)正常返回時(shí),verclsid.exe的exitcode等于0。這就保證了我們的dll能夠被加載成功。

所以,我們只需要寫一個(gè)COM服務(wù)dll,使verclsid.exe調(diào)用這個(gè)服務(wù)dll的接口時(shí),返回S_OK就OK了。具體關(guān)于COM服務(wù)dll的編寫,請(qǐng)參考附件鏈接。

附件下載:鏈接:http://pan.baidu.com/s/1ckPWDo 密碼:pniu

總結(jié)

 這種COM劫持技術(shù)最大的優(yōu)點(diǎn)在于,不需要進(jìn)行動(dòng)態(tài)的dll注入等操作,可以繞開主動(dòng)防御,此外,這種利用的加載進(jìn)行為操作系統(tǒng)的verclsid.exe,宿主進(jìn)程是天生的白進(jìn)程,也可以繞開白名單機(jī)制。而且劫持dll的加載是由系統(tǒng)底層機(jī)制決定的。另外,這種技術(shù)很可能被用于網(wǎng)絡(luò)黑產(chǎn),這也要求安全廠商提高對(duì)這種劫持行為的識(shí)別與檢測(cè)。

責(zé)任編輯:趙寧寧 來源: 黑吧安全網(wǎng)
相關(guān)推薦

2016-09-07 09:20:54

2024-12-06 15:11:34

Python文件夾目錄

2024-10-28 07:10:00

scroll標(biāo)記前端網(wǎng)格布局

2025-02-17 11:41:14

2024-04-30 11:49:16

瀏覽器前端開發(fā)折疊屏應(yīng)用

2021-05-26 08:21:43

@Autowired項(xiàng)目@Resouce

2025-02-19 12:00:00

SpringBootDeepSeekAI

2021-03-29 12:01:51

流量劫持瀏覽器漏洞

2009-10-27 08:56:22

VB.NET文件夾

2011-08-31 15:21:07

windows7文件夾

2013-08-08 09:56:51

微軟Outlook

2024-01-18 15:17:56

谷歌云計(jì)算三星

2025-04-28 04:22:00

Spring動(dòng)態(tài)SQL

2018-02-25 11:24:02

APPiPhone手機(jī)

2025-02-07 10:52:00

2024-06-25 12:10:26

2019-02-27 09:08:20

Java 8StringJoineIDEA

2023-07-18 09:00:00

ChatGPT文本轉(zhuǎn)語音

2025-04-21 03:30:00

2013-07-27 20:08:24

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲一区二区三区爽爽爽爽爽| 美日韩一区二区| 亚洲精品福利在线| 精品久久久久久久免费人妻| 久热av在线| 精品影院一区二区久久久| 欧美大胆在线视频| 日本黄色片在线播放| 素人一区二区三区| 一区二区三区四区乱视频| 精品国产乱码久久久久久蜜柚| 销魂美女一区二区| 永久亚洲成a人片777777| 亚洲电影在线看| 538任你躁在线精品免费| 污视频网站在线免费| 久久在线观看免费| 亚洲伊人成综合成人网| 黄色片网站在线免费观看| 91精品一区二区三区综合在线爱| 亚洲第一偷拍网| 国产福利在线免费| 亚洲精品**中文毛片| 亚洲欧美电影一区二区| 欧美视频1区| 成人乱码一区二区三区| 秋霞午夜av一区二区三区| 欧美精品电影免费在线观看| 五月激情四射婷婷| 极品束缚调教一区二区网站| 欧美日韩高清影院| 无码人妻丰满熟妇区五十路百度| 99福利在线| 国产亚洲一区二区三区| 国内视频一区二区| 国产黄频在线观看| 男女性色大片免费观看一区二区| 98精品国产高清在线xxxx天堂| 中文国语毛片高清视频| 久久不见久久见免费视频7| 日韩免费性生活视频播放| 久久99999| 中文字幕这里只有精品| 亚洲国产乱码最新视频 | 一级片在线免费观看视频| 一本久道久久综合狠狠爱| 久久躁狠狠躁夜夜爽| 日本午夜精品视频| 欧美老女人另类| 日韩精品一二三四区| 精品国产乱码久久久久夜深人妻| 日韩一区中文| 欧美日韩精品欧美日韩精品一综合| 国产a级一级片| 极品在线视频| 亚洲美女在线一区| 国产精品h视频| 在线国产91| 国产精品天干天干在线综合| 日韩偷拍一区二区| 麻豆av电影在线观看| 91蜜桃免费观看视频| 精品国产一区二区三区麻豆小说| 日韩一卡二卡在线| av一区二区久久| 精品一卡二卡三卡四卡日本乱码| 人妻一区二区三区四区| 成人黄色综合网站| 国产日产精品一区二区三区四区| 黑人精品一区二区三区| 成人午夜视频在线| 国模精品一区二区三区| 青青草免费在线| 国产欧美日韩精品一区| 在线播放 亚洲| 日日夜夜天天综合入口| 亚洲午夜精品久久久久久久久| 国产xxxx振车| 性欧美18~19sex高清播放| 色哟哟精品一区| 日日躁夜夜躁aaaabbbb| 久久久久九九精品影院| 亚洲国产免费av| 88久久精品无码一区二区毛片| 欧美系列电影免费观看| 久久久精品欧美| 久久99久久98精品免观看软件| 亚洲精品极品| 国产精品久久久久久久久男| 国产麻豆免费视频| kk眼镜猥琐国模调教系列一区二区| 精品国产福利| 日本不卡三区| 亚洲.国产.中文慕字在线| 91精品91久久久中77777老牛| 日韩免费小视频| 在线播放欧美女士性生活| 午夜影院福利社| 免费久久久久久久久| 播播国产欧美激情| 欧美三级韩国三级日本三斤在线观看| 首页国产欧美久久| 99理论电影网| 青青青草原在线| 综合久久国产九一剧情麻豆| 亚洲美免无码中文字幕在线| 欧美videos粗暴| 欧美精品一区二区三区蜜桃视频 | 国产婷婷色一区二区三区| 四虎永久免费网站| 美女福利一区二区三区| 欧美一区二区三区在线电影| 国产精品jizz| 在线电影一区二区| 国产精品夫妻激情| 人妻少妇精品无码专区| 亚洲欧洲韩国日本视频| www.av中文字幕| 欧美激情啪啪| 亚洲男人天堂古典| 久久久久久久国产精品毛片| 蜜臀精品一区二区三区在线观看| 国产亚洲情侣一区二区无| 91视频在线观看| 色综合久久久久综合体桃花网| 伊人av在线播放| 日韩一区自拍| 91精品国产91久久久久久吃药| 国产极品久久久| 亚洲国产精品高清| 男人日女人bb视频| 99这里只有精品视频| xxx欧美精品| 亚洲男人天堂网址| 99久久国产综合色|国产精品| 欧美精品久久96人妻无码| 日韩欧美精品电影| 国产丝袜视频一区| 欧美不卡视频在线观看| 国产成人鲁色资源国产91色综| 中文字幕人成一区| 欧美黄色a视频| 一区二区欧美激情| 视频一区二区三区四区五区| 丁香啪啪综合成人亚洲小说| 乱子伦一区二区| 欧美1区2区3| 精品久久久av| 国产女人高潮毛片| 亚洲欧美一区二区三区孕妇| 一区二区三区 日韩| 日韩国产一区二区| 国产精品永久免费在线| aaa在线观看| 欧美日韩视频第一区| 亚洲精品午夜视频| 日韩av二区在线播放| 日韩精品av一区二区三区| 自拍偷拍亚洲视频| 亚洲视频日韩精品| 国产成人av免费| 国产精品热久久久久夜色精品三区| 成年人免费在线播放| 亚洲理论电影片| 九九热这里只有在线精品视| 亚洲AV无码乱码国产精品牛牛 | 精品少妇一二三区| 国产91精品一区二区麻豆亚洲| 成年丰满熟妇午夜免费视频 | 97久久天天综合色天天综合色hd | 深夜日韩欧美| 自拍视频国产精品| 国产精品怡红院| 亚洲精品乱码久久久久久久久| 亚洲av无一区二区三区久久| 黄色在线一区| 欧美日韩国产综合在线| 欧洲成人一区| 久久亚洲精品中文字幕冲田杏梨 | 亚洲精品日产| 亚洲色图欧美制服丝袜另类第一页| 日本成人一级片| 综合网在线视频| 制服丝袜第一页在线观看| 欧美亚洲一区二区三区| 一级特黄录像免费播放全99| 亚洲一区二区三区四区电影| 国模私拍一区二区三区| 黑人与亚洲人色ⅹvideos | 黑鬼大战白妞高潮喷白浆| 欧美精品一区二区三区中文字幕 | 国产 欧美 日韩 在线| 国产日韩成人精品| 91成人在线观看喷潮教学| 日韩中文字幕一区二区高清99| 91精品国产91久久久久久吃药| 在线视频自拍| 精品久久久久久无| 中文字幕乱码日本亚洲一区二区| 91精品免费视频| 波多野结衣中文在线| 亚洲精品日韩丝袜精品| 在线免费看91| 中文字幕在线观看一区二区| 91精品人妻一区二区三区蜜桃2| 中日韩视频在线观看| 一区二区三区国| 欧美毛片免费观看| 91免费人成网站在线观看18| 美女高潮视频在线看| 亚洲小视频在线观看| 国产精品熟女久久久久久 | 精品国产乱码一区二区| 国产拍揄自揄精品视频麻豆| 国产又粗又猛又爽又黄| 国产高清免费在线播放| 国产乱码精品一区二区三区忘忧草 | 91一区一区三区| 国产5g成人5g天天爽| 久久精品主播| 7777精品伊久久久大香线蕉语言 | 久久久久久久久久久9不雅视频| 国产精品一区二区av| crdy在线观看欧美| 国产第一区电影| 国产www视频在线观看| 自拍视频国产精品| 国产在线视频网站| 亚洲国产精品系列| 亚洲国产成人一区二区| 欧美日韩国产另类一区| 亚洲 日本 欧美 中文幕| 午夜国产精品一区| 久久久国产精品人人片| 成人欧美一区二区三区在线播放| 午夜精产品一区二区在线观看的| a在线欧美一区| 无码人妻丰满熟妇啪啪网站| 国内外成人在线| 国产喷水theporn| 久久中文在线| 成人在线观看黄| 国产精品人人爽人人做我的可爱 | 西西裸体人体做爰大胆久久久| 日韩视频在线视频| 欧美在线黄色| 4444在线观看| 午夜日韩电影| 黄色成人在线免费观看| 91精品1区| 2021狠狠干| 欧美在线黄色| 国产xxxx振车| 亚洲黄网站黄| 乱妇乱女熟妇熟女网站| 亚洲激情一区| 无码播放一区二区三区| 一二三区精品| 欧美韩国日本在线| 久久久夜夜夜| 国产视频手机在线播放| 免费国产亚洲视频| 中文字幕成人在线视频| 国产综合色精品一区二区三区| www.午夜av| 国产精品1区2区| 日韩无码精品一区二区| 91美女片黄在线| 美女100%露胸无遮挡| 国产精品二三区| 青青草原免费观看| 午夜国产精品影院在线观看| 狠狠狠狠狠狠狠| 欧美日韩三级在线| 国产熟女一区二区丰满| 精品国产乱码久久久久久夜甘婷婷 | 日韩电影在线免费| 欧美特黄aaa| 国产成人精品亚洲777人妖| 99久久免费看精品国产一区| 国产亚洲人成网站| 免费成人深夜夜行网站| 亚洲综合在线第一页| 久久免费激情视频| 欧美日韩一区三区| 亚洲欧美另类综合| 亚洲免费影视第一页| 欧美三级电影一区二区三区| 欧美大荫蒂xxx| 日日夜夜天天综合| 亚洲自拍偷拍网址| 婷婷五月色综合香五月| 亚洲图色在线| 99精品免费视频| 天堂视频免费看| 99亚偷拍自图区亚洲| 亚洲精品天堂网| 午夜激情一区二区| 国产男女猛烈无遮挡| 亚洲精品美女在线观看播放| 香蕉视频国产在线观看| 久久免费视频网| 四虎精品永久免费| 精品综合久久| 日韩电影一区| 日本a级片免费观看| 国产一区二区不卡| 精品无码国产污污污免费网站| 亚洲精选视频在线| 中文字幕丰满人伦在线| 精品久久久久久无| 黄色国产网站在线播放| 欧美制服第一页| silk一区二区三区精品视频 | 欧美小视频在线| 亚洲免费视频网| 久久久www成人免费精品张筱雨| 亚洲精品福利电影| 国产精品露出视频| 亚洲国产精品久久久天堂| 久久久久免费精品| 99久久久精品免费观看国产蜜| 色欲一区二区三区精品a片| 色婷婷亚洲综合| 四虎成人免费在线| 欧美极品欧美精品欧美视频| 日日夜夜亚洲| 亚洲一区在线免费| 日一区二区三区| 自拍偷拍中文字幕| 天天综合日日夜夜精品| 亚洲a视频在线观看| 久久亚洲一区二区三区四区五区高| 欧美一区 二区 三区| 91久热免费在线视频| 久久国产精品亚洲人一区二区三区 | 国产精品免费一区豆花| 一本久久青青| 欧美 日韩 国产在线观看| 呻吟揉丰满对白91乃国产区| 国产成人99久久亚洲综合精品| 怡红院一区二区三区| 岛国av一区二区| 国产福利资源在线| 日韩亚洲欧美成人| 九七影院97影院理论片久久| 国产精品久久久久久户外露出 | 国产精品美女久久久久久不卡| 日韩成人手机在线| 快she精品国产999| 男人网站在线观看| 一区二区成人在线视频| 中文字幕+乱码+中文乱码91| 91黄色在线观看| 中文字幕乱码人妻二区三区| 亚洲日本成人网| 国产一级在线| 国产精品一区二区三区免费视频| 开心激情综合| 黑鬼大战白妞高潮喷白浆| 国产亚洲欧美色| 久久亚洲精品石原莉奈| 精品人在线二区三区| 97caopron在线视频| 国产高清在线一区| 欧美成人中文| 免费男同深夜夜行网站| 国产女主播视频一区二区| 羞羞在线观看视频| 欧美成人女星排行榜| 黄色一级大片在线免费看产| 另类美女黄大片| 久久丁香四色| 四虎免费在线观看视频| 国产精品一区二区在线播放| 大胸美女被爆操| 日韩亚洲电影在线| 人人澡人人添人人爽一区二区| 成人免费网站在线看| 国产欧美日韩精品一区二区免费| wwwwwxxxx日本| 成人动漫一区二区在线| av影片在线播放| 国产精品进线69影院| 午夜国产福利一区二区| 欧美成人三级电影在线| free欧美| 一区二区三区在线视频111| 懂色av一区二区三区蜜臀| 日本在线观看中文字幕| 亚洲人在线观看| 久久爱www.| 亚洲va国产va天堂va久久| 中文字幕 人妻熟女| 亚洲日本成人女熟在线观看| 欧州一区二区三区| 日本a级片免费观看| 亚洲欧美一区二区三区久本道91| 亚洲精品97久久中文字幕无码| 国产精品久久久久久超碰|