WerEnc.dll transformé en primitive de chiffrement contrÎlée par l'attaquant via BYOK
đ Contexte PubliĂ© le 15 septembre 2026 par Mr.Z sur le blog de recherche 0xsp, cet article prĂ©sente une technique offensive originale exploitant WerEnc.dll (Windows Error Reporting Dump Encoding Library), une DLL signĂ©e Microsoft prĂ©sente sur tous les systĂšmes Windows 10 1607+ et Windows 11. đ§© Technique principale : BYOK (Bring Your Own Key) WerEnc.dll exporte deux fonctions : EncryptDumpFile (ordinal 1) et EncryptDumpStream (ordinal 2), qui appliquent un chiffrement AES-256 avec une clĂ© de session wrappĂ©e via RSA-4096 vers une clĂ© publique Microsoft embarquĂ©e dans la DLL. ...