恶意软件是否会创建一个CLSID,还是只会使用它们?这个问题源于对COM对象的研究。因此,Adobe漏洞将在其中包含Adobe。恶意软件是否曾创建一个CLSID来运行或与计算机集成?恶意软件只是使用他们注入的dll吗?
发布于 2019-05-20 11:36:28
是的,这当然是可能的。
可以使用guidgen.exe创建CLSID。
它可以通过在类上放置Guid属性来指定CLSID。
然后可以向COM类对象regasm.exe注册,并从此使用.dll。
https://security.stackexchange.com/questions/210453
复制相似问题