
Remote DLL Injection with Timer-based Shellcode Execution
⚠ البحث التعليمي فقط
يحتوي هذا المستودع على أبحاث أمنية لـ الأغراض التعليمية والاستخدام المصرح به فقط.
استخدمه بمسؤولية ووفقًا لجميع القوانين واللوائح المعمول بها.
حقن DLL عن بُعد مع تنفيذ شيلكود قائم على المؤقت هو أسلوب يستفيد من تجمع خيوط Windows لتنفيذ الشيلكود. باستخدام حقن DLL الكلاسيكي مع CreateThreadpoolTimer لتشغيل الشيلكود في الذاكرة عبر خيوط نظام شرعية، وهو أسلوب خفي ومن المرجح أن يتسلل عبر الدفاعات الحديثة
يقدّم هذا النهج تنفيذًا خفيًا باستخدام تنفيذ شيلكود قائم على المؤقت

🛠️ التنفيذ التقني
ConsoleApplication5.cpp)CreateRemoteThread وLoadLibraryWDll1.cpp)TP_CALLBACK_ENVIRON لتهيئة تجمع الخيوط