複選題
31. 關於源碼檢測,下列哪些正確描述了 DLL Side Loading?
(A) DLL Side Loading 涉及到替換正常的 DLL 文件
(B) 通常被用來繞過安全措施並執行惡意程式碼
(C) 此技術概念僅可以在 Linux 系統上實現
(D) DLL Side Loading 可以利用合法軟體的加載行為來隱藏惡意活動

答案:登入後查看
統計: A(461), B(470), C(20), D(491), E(0) #3223901

詳解 (共 2 筆)

#6088252
DLL Side Loading 是一...
(共 811 字,隱藏中)
前往觀看
3
0
#6273668

DLL Side Loading 是一種常見的攻擊手法,通常與 Windows 平台有關。基本概念是利用合法軟體的 DLL 加載機制,將惡意的 DLL 檔案替換或放置於程式預期讀取的路徑,以在不被懷疑的情況下執行惡意程式碼。

檢視選項:
(A) DLL Side Loading 涉及到替換正常的 DLL 文件
→ 正確。攻擊者通常將惡意 DLL 取代或放置於合法程式預期載入的位置,讓程式在不知情的情況下載入惡意 DLL。
(B) 通常被用來繞過安全措施並執行惡意程式碼
→ 正確。攻擊者利用此手法可避開傳統防護機制,因為表面上程式是正常執行合法動作,實際卻在載入惡意碼。
(C) 此技術概念僅可以在 Linux 系統上實現
→ 錯誤。DLL(Dynamic-Link Library)為 Windows 特有的動態連結程式庫,DLL Side Loading 攻擊手法主要針對 Windows 平台。
(D) DLL Side Loading 可以利用合法軟體的加載行為來隱藏惡意活動
→ 正確。正因為惡意 DLL 是由合法程式載入,使得惡意活動看似合法行為,更不易被偵測。

正確答案為 (A)、(B)、(D)

0
0

私人筆記 (共 1 筆)

私人筆記#6779164
未解鎖
 DLL不是Linux的 題目問的是關...
(共 765 字,隱藏中)
前往觀看
2
0