Mikä on Code Injection Windowsissa?

Aug 27, 2025
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Koodin lisäys on yleistä Windowsissa. Sovellukset "injektoivat" oman koodinsa osia toiseen käynnissä olevaan prosessiin sen käyttäytymisen muuttamiseksi. Tätä tekniikkaa voidaan käyttää hyvään tai pahaan, mutta se voi joko aiheuttaa ongelmia.

Koodin injektointia kutsutaan yleisesti myös DLL-injektiona, koska injektoitu koodi on usein a-muodossa DLL (dynaaminen linkkikirjasto) -tiedosto . Sovellukset voivat kuitenkin myös injektoida prosessiin muun tyyppisiä koodeja, jotka eivät ole DLL-tiedostoja.

Mihin koodinjektiota käytetään

Koodin injektointia käytetään kaikenlaisten temppujen ja toimintojen suorittamiseen Windowsissa. Vaikka lailliset ohjelmat käyttävät sitä, myös haittaohjelmat käyttävät sitä. Esimerkiksi:

  • Virustentorjuntaohjelmat injektoivat koodia usein selaimiin. He voivat käyttää sitä verkkoliikenteen seuraamiseen ja esimerkiksi vaarallisen verkkosisällön estämiseen.
  • Haitalliset ohjelmat saattavat lisätä koodia verkkoselaimeesi seurataksesi paremmin selaamistasi, varastaa suojattuja tietoja, kuten salasanoja ja luottokortin numeroita, ja muuttaa selaimen asetuksia.
  • Stardockin WindowBlinds, joka teemoittaa työpöydän, syöttää koodin muokata ikkunoiden piirtämistä .
  • Stardockin aidat syöttävät koodia muuttaa Windows-työpöydän toimintaa .
  • AutoHotkey, jonka avulla voit luoda komentosarjoja ja määrittää niille koko järjestelmän kattavat pikanäppäimet , injektoi koodin tämän saavuttamiseksi.
  • Grafiikkaohjaimen kaltaiset NVIDIA: n injektoivat DLL-tiedostot suorittamaan erilaisia ​​grafiikkaan liittyviä tehtäviä.
  • Jotkut ohjelmat injektoivat DLL-tiedostoja lisätäksesi valikkovaihtoehtoja sovellukseen.
  • PC-pelin huijaustyökalut injektoivat usein koodia peleihin käyttäytymisen muuttamiseksi ja epäoikeudenmukaisen edun saamiseksi muihin pelaajiin nähden.

Onko koodin injektio huono?

Tätä tekniikkaa käytetään jatkuvasti useissa Windows-sovelluksissa. Se on ainoa todellinen tapa suorittaa erilaisia ​​tehtäviä. Verrattuna nykyaikaiseen mobiilialustaan, kuten Applen iOS tai Googlen Android, Windows-työpöytä on niin tehokas, koska jos tarjoaa tällaista joustavuutta kehittäjille.

Tietysti kaikella tällä voimalla on jonkin verran vaaraa. Koodin syöttö voi aiheuttaa ongelmia ja virheitä sovelluksissa. Google sanoo, että Windows-käyttäjät, joilla on Chrome-selaimeen injektoitu koodi, kokevat 15% todennäköisemmin Chrome-kaatumiset, minkä vuoksi Google pyrkii estämään tämän. Microsoft huomauttaa, että haitalliset sovellukset voivat käyttää koodin injektointia selaimen asetusten muuttamiseen, mikä on yksi syy siihen, että se on jo estetty Edgessä.

Microsoft-tapahtuma tarjoaa ohjeet tarkistaaksesi, onko kolmannen osapuolen DLL-tiedostoja ladattu Microsoft Outlookiin, koska ne aiheuttavat niin paljon Outlook-kaatumisia.

Kuten Microsoftin työntekijä sanoi kehittäjäblogi vuodesta 2004:

DLL-injektio ei ole koskaan turvallista. Puhut koodin ruiskuttamisesta prosessiin, jota prosessin tekijä ei ole koskaan suunnitellut, rakentanut tai testannut, ja valitsemaan tai luomaan ketju koodin ajamiseksi. Sinulla on riski luoda ajoitus-, synkronointi- tai resurssiongelmia, joita ei ollut aiemmin, tai pahentaa olemassa olevia ongelmia.

Toisin sanoen koodinsyöttö on eräänlainen likainen hakkerointi. Ideaalimaailmassa olisi turvallisempi tapa saavuttaa tämä, mikä ei aiheuttanut potentiaalista epävakautta. Koodinlisäys on kuitenkin vain normaali osa Windows-sovellusympäristöä tänään. Se tapahtuu jatkuvasti Windows-tietokoneesi taustalla. Voit kutsua sitä välttämättömäksi pahuudeksi.

Kuinka tarkistaa injektoidut DLL-tiedostot

Voit tarkistaa koodisi injektoinnin järjestelmässäsi Microsoftin tehokkaalla ohjelmalla Prosessinhallinta sovellus. Se on pohjimmiltaan Tehtävienhallinnan edistynyt versio, joka sisältää lisäominaisuuksia.

Lataa ja suorita Process Explorer, jos haluat tehdä tämän. Napsauta Näytä> Alemman ruudun näkymä> DLL-tiedostoja tai paina Ctrl + D.

Valitse prosessi yläruudusta ja etsi alaruudusta ladatut DLL-tiedostot. Yrityksen nimi -sarakkeessa on hyödyllinen tapa suodattaa tämä luettelo.

Esimerkiksi on normaalia nähdä täällä useita Microsoft Corporationin tekemiä DLL-tiedostoja, koska ne ovat osa Windowsia. On myös normaalia nähdä DLL-tiedostot, jotka on tehnyt sama yritys kuin kyseinen prosessi - "Google Inc." Chromen tapauksessa alla olevassa kuvakaappauksessa.

Täältä löydät myös muutaman “AVAST Software”: n tekemän DLL: n. Tämä tarkoittaa, että järjestelmämme Avast-haittaohjelmien torjuntaohjelmisto ruiskuttaa Chromeen koodia, kuten Avast Script Blocking -suodatinkirjasto.

Ei ole paljon tekemistä, jos huomaat koodin injektoinnin järjestelmästäsi - lukuun ottamatta ohjelman asennuksen poistamista, joka antaa koodin, jotta se ei aiheuta ongelmia. Jos esimerkiksi Chrome kaatuu säännöllisesti, saatat haluta nähdä, onko ohjelmia, jotka injektoivat koodia Chromeen, ja poista ne, jotta ne eivät häiritse Chrome-prosesseja.

Kuinka koodin ruiskutus toimii?

Koodin lisäys ei muokkaa levyn taustalla olevaa sovellusta. Sen sijaan se odottaa kyseisen sovelluksen suorittamista ja injektoi ylimääräisen koodin kyseiseen käynnissä olevaan prosessiin sen toiminnan muuttamiseksi.

Windows sisältää erilaisia sovellusohjelmointirajapinnat (API) jota voidaan käyttää koodin injektointiin. Prosessi voi liittää itsensä kohdeprosessiin, allokoida muistia, kirjoittaa DLL- tai muun koodin kyseiseen muistiin ja kehottaa sitten kohdeprosessia suorittamaan koodin. Windows ei estä tietokoneesi prosesseja häiritsemästä toisiaan näin.

Lisätietoja teknisistä tiedoista on tässä blogikirjoituksessa kuinka kehittäjät voivat injektoida DLL-tiedostoja ja tämä katsaus muun tyyppiset koodin injektoinnit Windowsissa .

Joissakin tapauksissa joku voi muuttaa taustalla olevaa koodia levyllä - esimerkiksi korvaamalla PC-pelin mukana toimitetun DLL-tiedoston muokatulla huijauksen tai piratismin mahdollistamiseksi. Teknisesti tämä ei ole "koodinsyöttö". Koodia ei ruiskuteta käynnissä olevaan prosessiin, mutta ohjelmaa huijataan sen sijaan lataamaan eri DLL samalla nimellä.

Kuvahyvitys: Lukatme /Shutterstock.com.

.entry-sisältö .entry-alatunniste

What Is Code Injection On Windows?

What Is Remote Code Execution?

Windows Process Injection Fundamentals For Red-Blue Teams

Demo9 - DLL Injection Example On Windows

Please Inject Me, A X64 Code Injection

Bug Bounty Hunting - PHP Code Injection

AtomBombing: Injecting Code Using Windows’ Atoms

Dll Injection Explained (how It Works + Source Code)

Malware Analysis - Code Injection Via CreateRemoteThread & WriteProcessMemory

Windows Basics - DLL Injection Tutorial (C++)

Code Injection Attack Theory Cryptography And Network Security In Hindi For Semester Exam

Microsoft Windows NET Framework CVE 2017-8759 Remote Code Execution Vulnerability |Windows10| Kali

Metasploit - Microsoft Windows Theme File Handling Arbitrary Code Execution (MS13-071)

BSidesSF 2017 - AtomBombing: Injecting Code Using Windows’ Atoms (Tal Liberman)


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Parhaat ilmaiset pisteet -sovellukset

Yksityisyys ja turvallisuus Jul 22, 2025

Sinun luotto-pisteet määrittää koron, jonka lainanantajat veloittavat sinulle velasta (ja voitko taata lainan ollenkaan). Tämä tarkoittaa sitä, että luottopis..


Mikä on WPA3 ja milloin saan sen Wi-Fi-yhteydelleni?

Yksityisyys ja turvallisuus Oct 21, 2025

Wi-Fi Alliance ilmoitti juuri Ja myytiin , Wi-Fi-suojausstandardi, joka korvaa WPA2: n. Muutaman vuoden kuluttua, kun pyykin taittorobotit ja älykkäät jääkaapit ..


Tarvitsetko Windows 8 Professional Editionin?

Yksityisyys ja turvallisuus Sep 26, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Jos aiot ostaa Windows 8: n, sinun on huolehdittava kahdesta pääversiosta: Windows 8 (samanlainen kuin Home Edition edellisissä Windows-versioissa)..


Yhteystietojen piilottaminen iPhonen viesteissä

Yksityisyys ja turvallisuus May 3, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Oletusarvon mukaan iPhonessa 6/6 Plus tai 6S / 6S Plus yhteystietojesi valokuvat näkyvät Viestit-sovelluksessa. Jos et halua nähdä näitä valokuv..


Sisällön määritys ja ostorajoitukset Apple TV: ssä

Yksityisyys ja turvallisuus Dec 4, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Apple TV: llä on edistyneempiä edistyneempiä sisältö- ja ostorajoituksia: aikuisille tarkoitetun sisällön, sovellusten ja ostojen rajoittaminen..


Otatko riskin ja käytät Windows XP: tä huhtikuun 2014 jälkeen?

Yksityisyys ja turvallisuus Aug 21, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Windows XP -tuen päättymisen määräaika lähestyy joka päivä, mutta monet ihmiset ja yritykset käyttävät sitä edelleen. Microsoft on vakuutt..


Kuinka piilottaa zip-tiedostot kuvan sisällä ilman ylimääräisiä ohjelmistoja Windowsissa

Yksityisyys ja turvallisuus Sep 6, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Koska kuvat luetaan otsikosta alaspäin ja zip-tiedostot luetaan alatunnisteesta ylöspäin, voit helposti yhdistää ne yhdeksi tiedostoksi, eikä ku..


Tarkastele ja hallinnoi Flash-evästeitä helposti

Yksityisyys ja turvallisuus Feb 1, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Tarvitsetko helpon tavan tarkastella Flash-evästeitä tietokoneellasi? Katso, kuinka helppoa ei ole vain tarkastella näitä evästeitä, vaan hallita ja / tai..


Luokat