
InjectProc - تقنيات حقن العمليات [لم يعد هذا المشروع قيد الصيانة]
حقن العمليات هو طريقة شائعة جدًا لإخفاء السلوك الضار للكود، ويستخدمها مؤلفو البرامج الضارة بكثافة.
هناك عدة تقنيات شائعة الاستخدام: حقن DLL، استبدال العملية (المعروف أيضًا باسم تجويف العملية)، حقن الخطافات، وحقن APC.
معظمها يستخدم نفس دوال Windows API: OpenProcess, VirtualAllocEx, WriteProcessMemory. للحصول على معلومات مفصلة عن هذه الدوال، استخدم MSDN.
يستخدم InjectProc دالة SetWindowsHookEx، يمكنك تجربة طرق مختلفة لتثبيت الخطافات، على سبيل المثال، EasyHook
ملف ثنائي لنظام Windows x64 - إصدار تجريبي 64 بت
vc_redist.x64 - حزمة إعادة توزيع Microsoft Visual C++
InjectProc DEMO - تقنيات حقن العمليات
يعمل على Windows 10 الإصدار 1703، 64 بت.
ليس لدي وقت كافٍ لاختبار الأنظمة الأخرى وجعلها محمولة، إذا كان لديك وقت كافٍ، فيرجى المساهمة.
لقد أنشأت هذا المشروع لنفسي لفهم كيفية عمل حقن العمليات بشكل أفضل، وأعتقد أنه سيكون مفيدًا أيضًا للعديد من محللي البرامج الضارة المبتدئين.