Was ist ein Stager?

xActionx

Software-Overclocker(in)
Halli Hallo liebe Community,

ich arbeite mich derzeit ins Metasploit Framework ein und lese, speziell im Zusammenhang mit dem Meterpreter, immer wieder was von Stagern.
Da tauchen dann Begriffe wie "in-memory DLL injection stager" oder auch einfach "stager" als einzelnes auf. Mir ist soweit klar was eine DLL-injection ist und auch wie das theoretisch bis zu einem gewissen Punkt funktioniert. Allerdings weiß ich nicht was ein stager sein soll und wäre für eine Erklärung sehr dankbar.

MFG
 
AFAIK ist ein Stager eine Mini-Payload, die dazu dient, das eigentliche Programm nachzuladen. Klassisches Beispiel wäre da ein HTTP Downloader im Exploit. Der lädt dann das eigentlich Schadprogramm von einem Server des Angreifers herunter. Das spart halt Platz im Exploit.
 
Zurück