RSS 프로젝트 제로
팔로우
Windows 도구 업데이트: OleView.NET
블로그 게시물은 Windows COM의 공격 표면을 발견하고 보안 취약성을 찾기 위해 설계된 OleView.NET 도구의 개선 사항에 대해 논의합니다. 이 도구는 레드몬드의 Microsoft Bluehat 컨퍼런스에서 발표되었습니다. PowerShell 갤러리에서 설치할 수 있으며 COM 등록 아티팩트를 내부 데이터베이스로 파싱하여 사용할 수 있습니다. 데이터베이스는 향후 사용을 위해 저장할 수 있으며 GUI와 공유하여 연구를 더 쉽게 할 수 있습니다. COM에 대한 보안 연구에는 관심 클래스를 열거하고 접근성을 확인하며 노출된 인터페이스를 열거하는 것이 포함됩니다.