Come fa Duqu a implementare i suoi file dll nel formato di file PNF?

0

Come sapete, i file con estensione PNF sono associati al tipo di file bitmap, dal punto di vista tecnico come gli autori di duqu lo hanno implementato? come ho concluso è possibile fare dll in qualsiasi formato di file, ho ragione?

    
posta n1kita 20.11.2012 - 00:17
fonte

1 risposta

5

Come ha detto SteveS nei commenti, a Windows non importa quale sia il nome del file che usi: è solo un'etichetta. L '"estensione del file" è usata solo come indicatore di come un utente può interagire con il file. Molte applicazioni lo utilizzano anche come un modo per indicare che il file è di un tipo particolare, ma in definitiva non è altro che una convenzione di denominazione e non dovrebbe essere invocato.

Finché il file è un formato PE , può essere caricato in un processo come un modulo, ad es. tramite kernel32.dll!LoadLibrary . In realtà, Windows si basa su questo comportamento in molti casi, poiché i file .exe, .dll, .cpl, .ocx, .sys, .scr e .drv sono tutti file PE.

    
risposta data 20.11.2012 - 09:45
fonte

Leggi altre domande sui tag