Video in Українська is not available yet.
Нік Пауерс та Стівен Флорес: ClickOnce як механізм довіреного виконання коду
Нік Пауерс та Стівен Флорес: ClickOnce як механізм довіреного виконання коду
Виступ на DEF CON 30 про маловикористаний, але потужний механізм початкового доступу — ClickOnce. Спікери демонструють, як цю технологію розгортання можна використати для обходу SmartScreen, application whitelisting та інших захисних механізмів Windows.
Презентація зосереджена на тому, як перетворити ClickOnce на ефективний інструмент початкового доступу без використання дорогих EV-сертифікатів підпису коду. На тлі посилення обмежень класичних фішингових технік (зокрема політики Office-макросів) показано, як можна зловживати довірою до підписаних .NET-збірок для обходу механізмів захисту.
Демонструються дві ключові техніки: сайдлоадинг існуючих підписаних ClickOnce-розгортань и створення власних ClickOnce-маніфестів навколо довірених .NET-застосунків
Детально розглядаються структура маніфестів, механізми перевірки цілісності, особливості UAC та практичні сценарії експлуатації — з живими демонстраціями.
Також представлено інструменти автоматизації, можливості детектування та заходи захисту. Практичний розбір наступальних і оборонних аспектів навколо маловідомого, але потужного механізму виконання коду у Windows.
Виступ на DEF CON 30 про маловикористаний, але потужний механізм початкового доступу — ClickOnce. Спікери демонструють, як цю технологію розгортання можна використати для обходу SmartScreen, application whitelisting та інших захисних механізмів Windows.
Презентація зосереджена на тому, як перетворити ClickOnce на ефективний інструмент початкового доступу без використання дорогих EV-сертифікатів підпису коду. На тлі посилення обмежень класичних фішингових технік (зокрема політики Office-макросів) показано, як можна зловживати довірою до підписаних .NET-збірок для обходу механізмів захисту.
Демонструються дві ключові техніки: сайдлоадинг існуючих підписаних ClickOnce-розгортань и створення власних ClickOnce-маніфестів навколо довірених .NET-застосунків
Детально розглядаються структура маніфестів, механізми перевірки цілісності, особливості UAC та практичні сценарії експлуатації — з живими демонстраціями.
Також представлено інструменти автоматизації, можливості детектування та заходи захисту. Практичний розбір наступальних і оборонних аспектів навколо маловідомого, але потужного механізму виконання коду у Windows.