知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

多个客户端应用dll劫持漏洞(Skype,优酷,新浪,快车,奇艺,百

发布时间:2014-04-28 12:21:59作者:知识屋

2013.8.22最新版本Version: 4.1.0.18
 
响应版本4.1.0.18和4.1.0.0,其它旧版本未测试。
 
经过第三方软件测试发现SHPlayer.exe运行时会加载一个不存在的DLL文件ieframe.dll 。
 
只要自己写一个ieframe.dll与SHPlayer.exe放在同一目录,这样就可以在运行SHPlayer.exe的时候会同时
 
 
加载ieframe.dll,这个ieframe.dll可以为自制的任意恶意dll。此方法可用于劫持启动木马病毒。
 
 
(我这里放入特定的dll后,运行SHPlayer.exe会弹出一个特定的框显示"Hello from MyDLL!",如下图) 
 
 
其他应用:
 
Skype 2013.8.22影响最新版本Version: 6.6.4.14 其它版本没作测试。 avrt.dll
 
优酷PC客户端 2013.8.22影响最新版本Version: 4.0.2.8051 其它版本没作测试。ieframe.dll
 
新浪UC客户端 dwmapi.dll
 
快车客户端 ieframe.dll
 
爱奇艺视频桌面版 mfc90chs.dll,mfc90cht.dll和mfc90loc.dll
 
百度音乐2013体验版 tak_deco_lib.dll
 
CBox客户端 ieframe.dll
 
新浪视频pc客户端 dwmapi.dll
 




(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜