<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Paweł Goleń, blog - Formularz komentarzy &quot;DLL Hijacking i CWDIllegalInDllSearch&quot;</title>
    <link>https://archive.mroczna-zaloga.org/</link>
    <description>Paweł Goleń, blog - Zrzędzenie starego zgreda</description>
    <dc:language>pl</dc:language>
    <generator>Serendipity  - http://www.s9y.org/</generator>
    <pubDate>Sat, 15 Mar 2025 22:14:29 GMT</pubDate>

    <image>
        <url>https://archive.mroczna-zaloga.org/templates/bulletproof/img/s9y_banner_small.png</url>
        <title>RSS: Paweł Goleń, blog - Formularz komentarzy &quot;DLL Hijacking i CWDIllegalInDllSearch&quot; - Paweł Goleń, blog - Zrzędzenie starego zgreda</title>
        <link>https://archive.mroczna-zaloga.org/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>kaarol: DLL Hijacking i CWDIllegalInDllSearch</title>
    <link>https://archive.mroczna-zaloga.org/archives/912-dll-hijacking-i-cwdillegalindllsearch.html#c2834</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/912-dll-hijacking-i-cwdillegalindllsearch.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=912</wfw:comment>

    

    <author>nospam@example.com (kaarol)</author>
    <content:encoded>
    To ustawienie w Chromie to jest zaszłość historyczna. Programiści Chrome (w pierwszych wersjach) chwali się kilka razy tym, że Chrome do instalacji nie potrzebuje praw administratora. Chyba nawet po dziś dzień jest możliwość instalacji Chrome w profilu użytkownika. Tak więc, podejrzewam że Panom z Googla wygodniej było odpowiednio ustawić katalog roboczy na lokalizacje przeglądarki. Skoro nie wrzucali plików do katalogów systemowych oraz nie modyfikowali kluczy rejestru do których domyślnie ma dostęp system i administrator to jakąś metoda lokalizacji plików musiała zostać wybrana.  
    </content:encoded>

    <pubDate>Mon, 30 Aug 2010 20:58:45 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/912-guid.html#c2834</guid>
    
</item>
<item>
    <title>Paweł Goleń: DLL Hijacking i CWDIllegalInDllSearch</title>
    <link>https://archive.mroczna-zaloga.org/archives/912-dll-hijacking-i-cwdillegalindllsearch.html#c2827</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/912-dll-hijacking-i-cwdillegalindllsearch.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=912</wfw:comment>

    

    <author>nospam@example.com (Paweł Goleń)</author>
    <content:encoded>
    Raczej tu sprawa jest bardziej złożona. Błąd występował wiele razy, na przykład przy każdej nowej karcie. Wiązało się to prawdopodobnie z uruchomieniem nowego procesu &quot;ograniczonego&quot;, który mógł mieć &quot;naturalnie&quot; ustawiony katalog roboczy właśnie na ten katalog. Poza tym problem dotyczył tylko jednej biblioteki, więc chyba jednak nie było to celowe działanie. Warto pamiętać, że Chrome ma dość złożoną budowę jeśli chodzi o ilość uruchamianych procesów i ich współpracę między sobą.  
    </content:encoded>

    <pubDate>Sat, 28 Aug 2010 21:12:28 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/912-guid.html#c2827</guid>
    
</item>
<item>
    <title>dariusz: DLL Hijacking i CWDIllegalInDllSearch</title>
    <link>https://archive.mroczna-zaloga.org/archives/912-dll-hijacking-i-cwdillegalindllsearch.html#c2826</link>
            <category></category>
    
    <comments>https://archive.mroczna-zaloga.org/archives/912-dll-hijacking-i-cwdillegalindllsearch.html#comments</comments>
    <wfw:comment>https://archive.mroczna-zaloga.org/wfwcomment.php?cid=912</wfw:comment>

    

    <author>nospam@example.com (dariusz)</author>
    <content:encoded>
    &quot;Ciekawie&quot; zachowuje się Chrome. Wygląda na to, że twórcy przewidzieli ten wektor ataku. Z Twojego opisu zachowania przeglądarki można wysnuć wniosek, że program ustawia katalog bieżący na katalog, w którym został zainstalowany, po czym wykorzystuje udokumentowaną funkcjonalność systemu do załadowania bibliotek DLL. Zaaplikowanie &quot;poprawki&quot; sprawia, że niewinna, więcej jedna z nielicznych dobrze napisanych, aplikacja przestaje działać!  
    </content:encoded>

    <pubDate>Sat, 28 Aug 2010 20:17:06 +0200</pubDate>
    <guid isPermaLink="false">https://archive.mroczna-zaloga.org/archives/912-guid.html#c2826</guid>
    
</item>

</channel>
</rss>