RSS-Projekt Null
Folgen
Windows-Tooling-Updates: OleView.NET
Der Blog-Beitrag behandelt Verbesserungen am OleView.NET-Werkzeug, das darauf ausgelegt ist, die Angriffsfläche von Windows COM zu erkennen und Sicherheitslücken zu finden. Das Tool wurde auf der Microsoft Bluehat-Konferenz in Redmond vorgestellt. Es ist über das PowerShell-Gallery verfügbar und kann verwendet werden, um COM-Registrierungsartefakte in eine interne Datenbank zu parsen. Die Datenbank kann für zukünftige Verwendung gespeichert und mit der Benutzeroberfläche geteilt werden, um die Forschung zu erleichtern. Sicherheitsforschung in COM umfasst die Aufzählung potenzieller Klassen von Interesse, die Überprüfung der Zugänglichkeit und die Aufzählung exponierter Schnittstellen.