
Remote-DLL-Injection mit timerbasierter Shellcode-Ausführung
⚠ Nur für Bildungs- und Forschungszwecke
Dieses Repository enthält Sicherheitsforschung ausschließlich für Bildungszwecke und autorisierte Nutzung.
Verwenden Sie es verantwortungsbewusst und in Übereinstimmung mit allen geltenden Gesetzen und Vorschriften.
Remote-DLL-Injektion mit Timer-basierter Shellcode-Ausführung ist eine Technik, die den Windows-Threadpool nutzt, um Shellcode auszuführen. Bei diesem Ansatz wird die klassische DLL-Injektion mit CreateThreadpoolTimer genutzt, um Shellcode im Speicher mithilfe legitimer System-Threads auszuführen – verdeckt und mit hoher Wahrscheinlichkeit unbemerkt an modernen Verteidigungsmaßnahmen vorbeikommend.
Dieser Ansatz stellt eine verdeckte Ausführung mittels Timer-basierter Shellcode-Ausführung vor.

🛠️ Technische Implementierung
ConsoleApplication5.cpp)CreateRemoteThread und LoadLibraryWDll1.cpp)TP_CALLBACK_ENVIRON-Struktur für die Threadpool-Konfiguration