下载 DLL 安全吗?

下载 DLL 安全吗?

从标题来看,您可能认为我问的问题是“DLL 是否是恶意的?”但我真正想问的是,下载恶意 DLL 的行为是否会对计算机的安全构成威胁。我知道 DLL 包含可执行代码,但我认为该代码仅根据 EXE 文件的请求运行。因此,如果这是真的,那么涉及 DLL 的威胁是否仅在用作较大的可执行程序的一部分时才会发生?

答案1

DLL 的威胁在于它是否被可执行文件执行。但是,如果您下载了恶意 DLL,则有几种方法可以根据非恶意可执行文件的请求执行它。您肯定不希望恶意 DLL 存在于您的机器上。

例如,您的计算机上现在可能有几个可执行文件,它们可以顺利地加载和执行各种请求所请求的任何 DLL。regsvr32可执行文件是最明显的一个。

这里这是对发生这种情况的另一种方式的分析。还有更多。

答案2

下载任何东西本身都是安全的,不仅适用于可执行文件(及其他文件) DLL,甚至适用于可执行文件(.exe及其他文件),但运行它们并不安全。

相关内容