DLL 사이드로딩 (DLL Side-Loading)
배경 - 윈도우 SxS 매니패스트
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<!-- 매니패스트가 적용될 어플리케이션 지정 -->
<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
<assemblyIdentity
version="1.0.0.0"
processorArchitecture="x86"
name="CompanyName.ProductName.ApplicationName"
type="win32"/>
<!-- 로드될 DLL의 버전, 아키텍쳐, 공개키 토큰 지정 -->
<dependency>
<dependentAssembly>
<assemblyIdentity
type="win32"
name="Microsoft.Windows.Common-Controls"
version="6.0.0.0"
processorArchitecture="x86"
publicKeyToken="6595b64144ccf1df"
language="*"/>
</dependentAssembly>
</dependency>
</assembly>DLL Sideloading (DLL 사이드로딩)
무기화

실습
DLL 사이드로딩 정보 수집
프록시 DLL 생성

작전보안과 무기화
대응 방안
레퍼런스
Last updated
