ورود

View Full Version : خبر: روتکیت های NET Framework.



Mehdi Asgari
یک شنبه 10 آذر 1387, 23:16 عصر
http://www.applicationsecurity.co.il/english/NETFrameworkRootkits/tabid/161/Default.aspx
این روتکیت ها در خود framework تغییر ایجاد می کنن نه یک application خاص ، بنابراین تغییراتشون بر تمام برنامه ها تاثیر میذاره.
(مثلا: تغییر کد SecureString تا محتویات هر نمونه از اون پس از ایجاد ، به یک آدرس خاصی فرستاده بشن)
مراحل:
1- کپی کردن dll مربوطه (مثلا mscorlib) از GAC به یک فولدر دیگه
2- disassemble کردن کد
3- ایجاد تغییرات در متد های مربوطه
4- assemble کردن کد تغییر داده شده (با ilasm)
5- کپی به GAC

اون وقت Strong Naming و signing چی شد ؟
خودتون بخونید

Mehdi Asgari
شنبه 19 بهمن 1387, 13:33 عصر
لیست چند نفر از سخنرانان بلک هت 2009 که آپریل امسال در آمستردام برگزار میشه اعلام شد:
http://www.blackhat.com/html/bh-europe-09/bh-eu-09-speakers.html
یه بخشی هم هست امسال با عنوان ".NET Framework Rootkits: Backdoors inside your Framework"