
Pinjectra هي مكتبة تشبه البرمجة الشيئية بلغة C/C++ تنفذ تقنيات حقن العمليات (مع التركيز على ويندوز 10 64-بت).
Pinjectra هي مكتبة بلغة C/C++ تقوم بتنفيذ تقنيات حقن العمليات (مع التركيز على ويندوز 10 64 بت) بأسلوب "الخلط والمطابقة". إليك مثال:
// CreateRemoteThread Demo + DLL Load (i.e., LoadLibraryA as Entry Point)
executor = new CodeViaCreateRemoteThread(
new OpenProcess_VirtualAllocEx_WriteProcessMemory(
(void *)"MsgBoxOnProcessAttach.dll",
25,
PROCESS_VM_WRITE | PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION,
MEM_COMMIT | MEM_RESERVE,
PAGE_READWRITE),
LoadLibraryA
);
executor->inject(pid, tid);
وهي حالياً التنفيذ الوحيد لتقنية "Stack Bomber". تقنية حقن عمليات جديدة تعمل على ويندوز 10 64 بت مع تمكين كل من CFG و CIG.
تم إصدار Pinjectra وتقنية "Stack Bomber" كجزء من المحاضرة تقنيات حقن العمليات - يجب القبض عليها جميعاً التي ألقيت في مؤتمر BlackHat USA 2019 ومؤتمر DEF CON 27 بواسطة إيتسيك كوتلر وأميت كلاين من SafeBreach Labs.
0.1.0
BSD 3-Clause