Update live notes for DLL injection

This commit is contained in:
Freezed 2023-02-02 15:12:56 +01:00
parent 7f450b5a4a
commit 40d28c8b9b
1 changed files with 9 additions and 8 deletions

View File

@ -1,6 +1,5 @@
DLL Side Loading & Process Injection : comment ça marche ?: DLL Side Loading & Process Injection : comment ça marche ?
Title: DLL Side Loading & Process Injection : comment ça marche ?: DLL Side Loading & Process Injection : comment ça marche ?
Date: 2023-02-02 14:58
Summary: SUMMARY
Category: Bloc-notes
Tags: vtt, ovh, talk, paris, security
Status: published
@ -20,12 +19,14 @@ _**Support**: sur [`?`][support]_
Notes personnelles
==================
*
-
*
*
-
* Échapper a la détection des antivirus
* Injection de process?
- voir `MITRE|ATT&CK
- utiliser un process de confiance: `explorer.exe` sous windows, un antivirus, etc.
* Example: calculatrice windows
- win achi: loader / runing process
- side loading: 2 soft de confiance sont utilisé pour créer un thread
* demo
[author]: https://www.linkedin.com/in/%F0%9F%94%91-s%C3%A9bastien-m%C3%A9riot-8b1b74a