Предотвращение внедрения вредоносного кода - PullRequest
0 голосов
/ 26 августа 2018

Что может сделать разработчик, чтобы предотвратить внедрение вредоносного кода в свой исполняемый файл.

Как и в случае с msfvenom, metasploit может встраивать полезные данные в любой исполняемый файл.

1 Ответ

0 голосов
/ 26 августа 2018

Не много.

  1. Купите сертификат и подпишите свой исполняемый файл.Любое изменение в exe нарушит цифровую подпись, поэтому, по крайней мере, изменение будет видно конечному пользователю.

  2. Следуйте рекомендациям по безопасности.Например, устанавливайте только свои исполняемые файлы в C: \ Program Files, если вы это сделаете, попытка изменить что-либо в вашем каталоге установки потребует повышения прав.Не устанавливайте двоичные файлы в папке профиля пользователя (это делает Google Chrome, и это очень плохо).

  3. Лучше всего, конвертируйте ваше приложение на платформу UWP и публикуйте его в магазине Windows.Модель безопасности там намного лучше, чем для настольных приложений Windows.

...