德兰泽
Dranzer 是一种工具,使用户能够检查用于模糊测试 ActiveX 控件的有效技术
Dranzer 1.9 用户指南
丹·普拉科什和威尔·多曼
2009 年 4 月 16 日
概述
ActiveX 和 COM 漏洞近来备受关注。 ActiveX 允许 Web 浏览器使用安装在 Windows 机器上的软件组件。 脚本技术可以让攻击者控制机器的内存内容。 通过结合脚本和 ActiveX,攻击者可以利用 COM 对象中的缺陷,这些缺陷可能允许执行任意代码、信息泄露或其他安全违规。
Dranzer 是一个可以检测 COM 对象缺陷的工具。
目标听众
Dranzer 对各种人群都有用:
软件开发人员可以在开发 COM 对象时对其进行测试。 通过在软件开发过程中进行测试,开发人员可以在软件向公众发布之前防止漏洞。
软件供应商可以在攻击者发现缺陷之前检测并修复其 COM 对象中的缺陷
2021-06-02 20:02:55
1.14MB
C++
1