![]() |
Anzeige:
|
|
|||||||
| XProfan-Stammtisch Für alle Themen die nichts mit der XProfan-Programmierung zu tun haben. |
|
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 10.786
|
Unter NT-basierenden Systemen is es scheinbar möglich, über direkt ausgeführte APC-Calls Code in fremde Prozesse zu injizieren und diesen Code dort auszuführen zu lassen (bin gerade durch einen Test darauf gestoßen).
Der CreateRemoteThread-Schutz von Firewalls (für Services zum Beispiel) ist bei dieser Technik wirkungslos. ![]() Betroffen sind APIs wie zum Beispiel SleepEx oder WaitForMultipleObjectsEx (etc). Wer solche APC-APIs verwenden will, sollte sich sehr genau überlegen, wo und wie er diese anwendet.
__________________
______________ Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert! Mfg AHT Geändert von AHT (01.08.2009 um 00:21 Uhr) |
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Gefahr durch "Kritischer Prozess" und "Kritischer Thread" Flags | AHT | XProfan-Stammtisch | 6 | 03.06.2009 18:13 |
| MP3-Musikdateien in Gefahr! | schotti111 | Aktuelle Meldungen | 0 | 01.08.2007 20:06 |
| Computer in Gefahr?? | Chrizz | Hardware - Problemlösungen | 71 | 06.03.2006 14:29 |
| PC gefahr? | sidie | Allgemein | 26 | 11.03.2005 17:21 |