
تقنية حقن PE تستبدل ملف التنفيذ الخاص بعملية معلقة بحمولة (باي لود)، مما يتيح تنفيذ التعليمات البرمجية تحت هوية عملية غير ضارة.
الكتابة فوق العملية هي تقنية حقن PE، ترتبط ارتباطًا وثيقًا بـ Process Hollowing و Module Overloading.
بمساعدتها، يمكنك استبدال الملف التنفيذي الرئيسي (وليس DLL) للعملية المستهدفة.
تعمل فقط على عملية تم إنشاؤها حديثًا - لا يدعم الحقن في العمليات الموجودة بهذه التقنية.
تحذير: يجب ألا يكون حجم الصورة الهدف أصغر من حجم صورة الحمولة.
الخطوات المتخذة:
[!IMPORTANT]
اقرأ الأسئلة الشائعة
الحمولة التجريبية (demo.bin) المحقونة في Windows Calc (الهدف الافتراضي):

في الذاكرة (عبر Process Hacker):

📹 الكتابة فوق العملية على Windows 11 24H2: https://youtu.be/sZ8tMwKfvXw
استخدم الاستنساخ المتكرر للحصول على المستودع مع جميع الوحدات الفرعية:
git clone --recursive https://github.com/hasherezade/process_overwriting.git