Saludos,
- Me parece que se refiere a los Objetos COM, estas son bibliotecas o librerías (.DLL) que se cargan cuando sucede un evento en Windows, por ejemplo, para windows muestre las miniaturas de los íconos del escritorio, tiene que ejecutarse una dll que identifique los tipos de archivos y cargue las miniaturas correspondientes.
- Lo mismo sucede con el evento que se lanza al mostrar las Propiedades de Archivos o carpetas, por ejemplo el software HashTab que agrega una pestaña más a las propiedades de los archivos para calcular los Hash, se integra en la siguiente clave del Registro de Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\PropertySheetHandlers\HashTab
-- Ahí hay un puntero CLSID: {8A56567E-A333-4843-B6E1-C3A262E41D8C} que a su vez apunta a "C:\Program Files\HashTab Shell Extension\HashTab64-6.0.0.34.dll" que justamente es el Objeto COM o ejecutable encargado de rellenar esa nueva pestaña apartada en el Registro de Windows.
- Tengo entendido de que Visual Studio IDE permite crear proyectos en Visual Basic o C# para crear Objetos COM. De todo esto me enteré viendo una conferencia que tiene más que ver Persistencia de Malware, quizá le interese a alguno:
Sheila Ayelen Berta - The Art of Persistence: "Mr. Windows... I don't wanna go " [RootedCON2019-ESPAÑOL]: https://youtu.be/xXzDPI7MCuY
- Me parece que se refiere a los Objetos COM, estas son bibliotecas o librerías (.DLL) que se cargan cuando sucede un evento en Windows, por ejemplo, para windows muestre las miniaturas de los íconos del escritorio, tiene que ejecutarse una dll que identifique los tipos de archivos y cargue las miniaturas correspondientes.
- Lo mismo sucede con el evento que se lanza al mostrar las Propiedades de Archivos o carpetas, por ejemplo el software HashTab que agrega una pestaña más a las propiedades de los archivos para calcular los Hash, se integra en la siguiente clave del Registro de Windows:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\PropertySheetHandlers\HashTab
-- Ahí hay un puntero CLSID: {8A56567E-A333-4843-B6E1-C3A262E41D8C} que a su vez apunta a "C:\Program Files\HashTab Shell Extension\HashTab64-6.0.0.34.dll" que justamente es el Objeto COM o ejecutable encargado de rellenar esa nueva pestaña apartada en el Registro de Windows.
- Tengo entendido de que Visual Studio IDE permite crear proyectos en Visual Basic o C# para crear Objetos COM. De todo esto me enteré viendo una conferencia que tiene más que ver Persistencia de Malware, quizá le interese a alguno:
Sheila Ayelen Berta - The Art of Persistence: "Mr. Windows... I don't wanna go " [RootedCON2019-ESPAÑOL]: https://youtu.be/xXzDPI7MCuY