DLL検索空間の絞り込み
SetDefaultDllDirectoriesやLoadLibraryExのLOAD_LIBRARY_SEARCH_*フラグ、AddDllDirectoryを組み合わせて、DLLの検索対象を明示的に絞り込む設計方針。
- 概念URI
https://comcomponent.com/knowledge/dll-search-path-hardening/
- 別名・表記
- 検索空間の明示的な限定
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- SetDllDirectoryをDLL検索空間の絞り込みに用いることは推奨されません。SetDllDirectoryは検索順序を変えるだけでなくsafe DLL search modeを実質的に無効化するため、検索空間を絞る安全側の設計に使うのは推奨されない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- LoadLibraryExはDLL検索空間の絞り込みに対する本記事の推奨です。LOAD_LIBRARY_SEARCH_*フラグで探索範囲を明示的に絞るLoadLibraryExは、安全側の検索空間設計に推奨される / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- DLL検索空間の絞り込みはDLLハイジャッキング(DLL preloading攻撃)を軽減します。検索空間を明示的に絞り、current folderや不用意なPATH依存を避けることが、DLL preloading攻撃を避ける基本形になる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。