看我是如何利用QQ反彈shell

介紹

DLL(Dynamic Link Library)文件為動態(tài)鏈接庫文件,又稱“應(yīng)用程序拓展”,是軟件文件類型。在Windows中,許多應(yīng)用程序并不是一個完整的可執(zhí)行文件,它們被分割成一些相對獨立的動態(tài)鏈接庫,即DLL文件,放置于系統(tǒng)中。當(dāng)我們執(zhí)行某一個程序時,相應(yīng)的DLL文件就會被調(diào)用。一個應(yīng)用程序可使用多個DLL文件,一個DLL文件也可能被不同的應(yīng)用程序使用,這樣的DLL文件被稱為共享DLL文件。
DLL劫持是一種漏洞,這個漏洞存在于所有版本的Windows操作系統(tǒng)之中。當(dāng)用戶進行了非法操作時,就有可能觸發(fā)這個漏洞。很多人認(rèn)為,這是Windows操作系統(tǒng)的一個功能,而非一個漏洞。因為這一機制是由微軟公司專門設(shè)計出來的。

簡單來說,你可以創(chuàng)建一個自定義的惡意dll文件,并將這個文件與一個正常的文件一同放在一個目錄下。當(dāng)這個正常的文件被一個存在漏洞的應(yīng)用程序打開之后,你自定義的dll文件將會被加載,你嵌入其中的代碼將會被執(zhí)行。我們必須針對每一款存在漏洞的應(yīng)用程序來指定這種惡意dll文件專用的文件名。別擔(dān)心,我們只要使用任何一款調(diào)試工具就可以輕易完成這一步操作。

測試環(huán)境

1、TIM2.3.2
2、劫持工具(backdoor-factory)
3、增強型任務(wù)管理器(Process Explorer)

測試過程

運行Process Explorer查詢運行程序加載的dll。
調(diào)用的dll很多,對AFUtil.dll進行測試
使用backdoor-factory生成惡意的dll
一共就兩個選項,如果1不行就選擇2,我這里選擇1

會在backdoored的目錄下生成一個惡意的dll
替換原始的dll(先備份原始的dll)
進行msf的配置
運行TIM反彈shell

預(yù)防

1、DLL劫持利用系統(tǒng)未知DLL的搜索路徑方式,使得程序加載當(dāng)前目錄下的系統(tǒng)同名DLL。所以可以告訴系統(tǒng)DLL的位置,改變加載系統(tǒng)DLL的順序不是當(dāng)前目錄,而是直接到系統(tǒng)目錄下查找。
這個想法可以通過修改注冊表實現(xiàn)。
在注冊表鍵值:>#####HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\KnownDLLs
是調(diào)用系統(tǒng)DLL的首要查找目錄。例如里面有RE_SZ類型的"ntdll"="ntdll.dll"項,則系統(tǒng)載入"ntdll"時會直接從系統(tǒng)目錄加載。
由此,添加"LPK"="LPK.DLL"即可防止LPK被劫持,同理可以阻止一些其他DLL被劫持,例如"USP10"。
在Windows NT系統(tǒng),XP默認(rèn)只有少數(shù)關(guān)鍵DLL在此鍵值下,Win7下面此鍵值已經(jīng)相當(dāng)齊全,在Win7系統(tǒng)下發(fā)生DLL劫持的概率要比XP小很多。 (借用百度的預(yù)防知識點)
2、還可以通過第三方工具進行dll劫持檢測。DllHijackAuditor能夠防止木馬病毒劫持系統(tǒng)中的dll文件加載運行,是一款很不錯的dll文件保護工具。
3、堅持從官方下載軟件,拒絕第三方。萬一有后門呢?
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 一、溫故而知新 1. 內(nèi)存不夠怎么辦 內(nèi)存簡單分配策略的問題地址空間不隔離內(nèi)存使用效率低程序運行的地址不確定 關(guān)于...
    SeanCST閱讀 8,135評論 0 27
  • 膽大心細(xì),不怕問題,穩(wěn)! 遇到問題只能靠自己時,并發(fā)出的力量是很強大的。 故障的產(chǎn)生: 應(yīng)該是電腦被我踢了...
    哈森森閱讀 23,597評論 0 1
  • 聽所有人的話,做自己的決定。 每天在于不斷的和別人交流,成功者的猶豫取決于價值,而失敗者的猶豫缺取決于我們是否螚承...
    若月雨閱讀 418評論 0 0
  • 最近對推文關(guān)注的比較多,關(guān)注過一些寫文案大咖的付費公眾號,也聽過一些培訓(xùn)課程。 昨天和同事聽完一天的培訓(xùn)課程,回來...
    簡單足跡閱讀 274評論 0 0

友情鏈接更多精彩內(nèi)容