Windows'ta Kod Yerleştirme nedir?

Aug 27, 2025
Gizlilik ve güvenlik
BAĞLANMAMIŞ İÇERİK

Kod yerleştirme Windows'ta yaygındır. Uygulamalar, davranışını değiştirmek için kendi kodlarının parçalarını başka bir çalışan işleme "enjekte eder". Bu teknik iyilik veya kötülük için kullanılabilir, ancak her iki durumda da sorunlara neden olabilir.

Kod enjeksiyonu genellikle DLL enjeksiyonu olarak da adlandırılır çünkü enjekte edilen kod genellikle bir DLL (dinamik bağlantı kitaplığı) dosyası . Ancak uygulamalar, bir işleme DLL olmayan başka kod türlerini de enjekte edebilir.

Hangi Kod Enjeksiyonu Kullanılır?

Kod yerleştirme, Windows'ta her türlü hile ve işlevi gerçekleştirmek için kullanılır. Meşru programlar onu kullanırken, aynı zamanda kötü amaçlı yazılımlar tarafından da kullanılır. Örneğin:

  • Antivirüs programları genellikle web tarayıcılarına kod enjekte eder. Örneğin, ağ trafiğini izlemek ve tehlikeli web içeriğini engellemek için kullanabilirler.
  • Kötü amaçlı programlar, tarama işleminizi daha iyi izlemek, parolalar ve kredi kartı numaraları gibi korunan bilgileri çalmak ve tarayıcı ayarlarınızı değiştirmek için web tarayıcınıza kod ekleyebilir.
  • Stardock’un masaüstünüze temasını oluşturan WindowBlinds, pencerelerin nasıl çizileceğini değiştir .
  • Stardock's Fences, kodu enjekte ediyor Windows masaüstünün çalışma şeklini değiştirin .
  • AutoHotkey, size komut dosyaları oluşturun ve bunlara sistem genelinde kısayol tuşları atayın , bunu başarmak için kod enjekte eder.
  • Grafik sürücüsü, grafiklerle ilgili çeşitli görevleri gerçekleştirmek için NVIDIA’nın DLL'leri enjekte etmesi gibidir.
  • Bazı programlar, bir uygulamaya ek menü seçenekleri eklemek için DLL'leri enjekte eder.
  • PC oyunu hile araçları, davranışlarını değiştirmek ve diğer oyunculara göre haksız bir avantaj elde etmek için genellikle oyunlara kod enjekte eder.

Kod Enjeksiyonu Kötü mü?

Bu teknik, Windows'ta çok çeşitli uygulamalar tarafından sürekli olarak kullanılmaktadır. Çeşitli görevleri başarmanın tek gerçek yolu budur. Apple’ın iOS veya Google'ın Android’i gibi modern bir mobil platformla karşılaştırıldığında, Windows masaüstü çok güçlüdür çünkü geliştiricilere bu tür bir esneklik sunarsa.

Elbette, tüm bu güçle birlikte bazı tehlikeler de gelir. Kod yerleştirme, uygulamalarda sorunlara ve hatalara neden olabilir. Google, Chrome tarayıcılarına kod enjekte edilen Windows kullanıcılarının Chrome çökmeleri yaşama olasılığının% 15 daha yüksek olduğunu söylüyor, bu yüzden Google bunu engellemek için çalışıyor. Microsoft, kod enjeksiyonunun kötü amaçlı uygulamalar tarafından tarayıcı ayarlarına müdahale etmek için kullanılabileceğini ve bunun Edge'de zaten engellenmiş olmasının nedenlerinden biri olduğunu belirtiyor.

Microsoft etkinliği sağlar Talimatlar birçok Outlook çökmesine neden olduklarından, üçüncü taraf DLL'lerin Microsoft Outlook'ta yüklenip yüklenmediğini kontrol etmek için.

Bir Microsoft çalışanının dediği gibi geliştirici blogu 2004'ten itibaren:

DLL enjeksiyonu asla güvenli değildir. Kodu, sürecin yazarı tarafından asla tasarlanmamış, oluşturulmamış veya test edilmemiş bir işleme sokmaktan ve bu kodu çalıştırmak için bir iş parçacığını birlikte kullanmaktan veya oluşturmaktan bahsediyorsunuz. Daha önce olmayan zamanlama, senkronizasyon veya kaynak sorunları yaratma veya var olan sorunları şiddetlendirme riskiyle karşı karşıya kalırsınız.

Başka bir deyişle, kod enjeksiyonu kirli bir hack'tir. İdeal bir dünyada, potansiyel istikrarsızlığa neden olmayan, bunu başarmanın daha güvenli bir yolu olurdu. Bununla birlikte, kod enjeksiyonu bugün Windows uygulama platformunun normal bir parçasıdır. Windows PC'nizde arka planda sürekli olarak oluyor. Buna gerekli bir kötülük diyebilirsiniz.

Enjekte Edilen DLL'ler Nasıl Kontrol Edilir

Microsoft’un güçlü yazılımıyla sisteminize kod yerleştirmeyi Süreç araştırmacısı uygulama. Temelde, Görev Yöneticisinin ek özelliklerle dolu gelişmiş bir sürümüdür.

Bunu yapmak istiyorsanız İşlem Gezgini'ni indirin ve çalıştırın. Görünüm> Alt Bölme Görünümü> DLL'ler öğesine tıklayın veya Ctrl + D tuşlarına basın.

Üst bölmede bir işlem seçin ve yüklenen DLL'leri görmek için alt bölmeye bakın. "Şirket Adı" sütunu, bu listeyi filtrelemek için kullanışlı bir yol sağlar.

Örneğin, Windows'un bir parçası oldukları için burada "Microsoft Corporation" tarafından yapılan çeşitli DLL'leri görmek normaldir. Ayrıca söz konusu süreçle aynı şirket tarafından oluşturulmuş DLL'leri görmek de normaldir: "Google Inc." Chrome durumunda aşağıdaki ekran görüntüsünde.

Burada "AVAST Software" tarafından yapılmış birkaç DLL'yi de görebiliriz. Bu, sistemimizdeki Avast kötü amaçlı yazılımdan koruma yazılımının "Avast Komut Dosyası Engelleme filtre kitaplığı" gibi kodu Chrome'a ​​enjekte ettiğini gösterir.

Sorun yaratmasını önlemek için kod enjekte eden programı kaldırmanın dışında, sisteminize kod enjeksiyonu bulursanız yapabileceğiniz pek bir şey yoktur. Örneğin, Chrome düzenli olarak kilitleniyorsa, Chrome'a ​​kod enjekte eden herhangi bir program olup olmadığını görmek ve Chrome'un işlemlerine müdahale etmelerini önlemek için bunları kaldırmak isteyebilirsiniz.

Kod Enjeksiyonu Nasıl Çalışır?

Kod yerleştirme, diskinizdeki temel uygulamayı değiştirmez. Bunun yerine, o uygulamanın çalışmasını bekler ve nasıl çalıştığını değiştirmek için o çalışan işleme ek kod enjekte eder.

Windows, çeşitli uygulama programlama arabirimleri (API'ler) kod enjeksiyonu için kullanılabilir. Bir süreç kendisini bir hedef işleme ekleyebilir, bellek ayırabilir, bu belleğe bir DLL veya başka bir kod yazabilir ve ardından hedef işleme kodu yürütmesi talimatını verebilir. Windows, bilgisayarınızdaki işlemlerin bu şekilde birbirine karışmasını engellemez.

Daha fazla teknik bilgi için, açıklayan bu blog gönderisine göz atın geliştiriciler DLL'leri nasıl enjekte edebilir ve bu bakış Windows'ta diğer kod enjeksiyonu türleri .

Bazı durumlarda, birisi diskteki temel kodu değiştirebilir - örneğin, bir PC oyunuyla birlikte gelen bir DLL dosyasını hile veya korsanlığı etkinleştirmek için değiştirilmiş bir DLL dosyasıyla değiştirerek. Bu teknik olarak "kod yerleştirme" değildir. Kod, çalışan bir işleme enjekte edilmiyor, ancak program bunun yerine aynı ada sahip farklı bir DLL yüklemesi için kandırılıyor.

Resim Kredisi: Lukatme /Shutterstock.com.

What Is Code Injection On Windows?

What Is Remote Code Execution?

Windows Process Injection Fundamentals For Red-Blue Teams

Demo9 - DLL Injection Example On Windows

Please Inject Me, A X64 Code Injection

Bug Bounty Hunting - PHP Code Injection

AtomBombing: Injecting Code Using Windows’ Atoms

Dll Injection Explained (how It Works + Source Code)

Malware Analysis - Code Injection Via CreateRemoteThread & WriteProcessMemory

Windows Basics - DLL Injection Tutorial (C++)

Code Injection Attack Theory Cryptography And Network Security In Hindi For Semester Exam

Microsoft Windows NET Framework CVE 2017-8759 Remote Code Execution Vulnerability |Windows10| Kali

Metasploit - Microsoft Windows Theme File Handling Arbitrary Code Execution (MS13-071)

BSidesSF 2017 - AtomBombing: Injecting Code Using Windows’ Atoms (Tal Liberman)


Gizlilik ve güvenlik - En Popüler Makaleler

2018 Olimpiyatları Çevrimiçi Nasıl İzlenir veya Yayınlanır (Kablo Olmadan)

Gizlilik ve güvenlik Jun 18, 2025

BAĞLANMAMIŞ İÇERİK Yıllar içinde yayın teknolojisindeki ilerlemelere rağmen, Olimpiyatları kablo aboneliği olan bir TV dışında herhangi bir şekilde izlemek hala bir..


Wink Lookout ile Wink Smarthome'unuzu Güvenlik Sistemine Dönüştürme

Gizlilik ve güvenlik Nov 20, 2024

BAĞLANMAMIŞ İÇERİK Wink'in kullanıcı arayüzü, diğer akıllı ev platformları gibi güvenliğe pek fazla odaklanmıyor, ancak bu, Wink uygulamasına eklenen Lookout adl�..


Trustd Nedir ve Neden Mac'imde Çalışıyor?

Gizlilik ve güvenlik Nov 1, 2024

Böylece, Mac'inizde çalışan trustd adlı bir şey buldunuz ve şimdi bunun güvenilir olup olamayacağını merak ediyorsunuz…. İyi haber şu ki endişelenecek bir şey yok: ..


"Take a Five" ile Zaman Sınırlı Tarama Arası Verin

Gizlilik ve güvenlik Jun 17, 2025

BAĞLANMAMIŞ İÇERİK Üretken olmanın en iyi niyetiyle bilgisayarınızın başına oturuyorsunuz. Birkaç saat sonra, e-postanızı kontrol ettiniz, RSS beslemelerini okudunu..


Maksimum Güvenlik İçin Tarayıcı Uzantılarını Kalıcı Olarak Devre Dışı Bırakma

Gizlilik ve güvenlik Sep 10, 2025

BAĞLANMAMIŞ İÇERİK Tarayıcı uzantıları inanılmaz derecede yararlı olabilir, ancak yanlış olanı yüklerseniz güvenlik risklerine açılırsınız. Uzantıları kulla..


Riske Girip Windows XP'yi Nisan 2014'ten Sonra Kullanacak mısınız?

Gizlilik ve güvenlik Aug 21, 2025

BAĞLANMAMIŞ İÇERİK Windows XP desteğinin sona ermesi için son tarih artık her geçen gün yaklaşıyor, ancak birçok kişi ve işletme bunu kullanmaya devam ediyor. Micro..


Nasıl Yapılır Geek'e Sor: Şifrenizi Yazmanın Nesi Yanlış?

Gizlilik ve güvenlik Sep 18, 2025

BAĞLANMAMIŞ İÇERİK Geçenlerde bir okuyucu bana neden şifrelerini yazmaması gerektiğini sordu - bu çok iyi bir soru. Tüm geeky şifre yöneticisi konuşmalarını görme..


Subversion with Web Access'i Ubuntu'ya yükleyin

Gizlilik ve güvenlik Dec 28, 2024

BAĞLANMAMIŞ İÇERİK Bu makale, genel bir ağdaki diğer sistemlerden kolayca erişilebilmesi için apache modülü ile subversion kurulumunu kapsar. Daha güvenli bir svn sunucusu istiy..


Kategoriler