«Хакер»
Февраль
2025
1
2
3 4 5 6 7 8
9
10 11 12 13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28

COM в ловушке. Атакуем Windows через объекты Trapped COM

0
COM-объекты в Windows могут застревать в неожиданных местах — и это не баг, а фича, которой можно воспользоваться. Через интерфейс IDispatch и библиотеки типов можно не просто управлять удаленными объектами, а внедрять код в защищенные процессы (PPL), обходя механизмы безопасности Microsoft. Последнее исследование Project Zero рассказывает, как это сделать.