Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ThreadlessInject — Threadless-Prozessinjektion mittels Remote-Funktions-Hooking. | Kitploit
Tools/GitHubGitHub/ccob/threadlessinject
ShellcodePost-ExploitationRed TeamingAdversarial-Angriff
GitHubccob/threadlessinject

ThreadlessInject

Threadless-Prozessinjektion mittels Remote-Funktions-Hooking.

Repository anzeigen
82587vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Threadless Process Injection

Aus meinem Bsides-Cymru-2023-Vortrag: Needles Without the Thread.

Als Red-Teamer befinden wir uns immer in einem Katz-und-Maus-Spiel mit dem Blue Team. Viele Antiviren- und EDR-Lösungen sind in den letzten 10 Jahren deutlich fortgeschrittener darin geworden, fileless-Malware-Aktivitäten generisch zu erkennen.

Prozessinjektion, eine Technik zur Ausführung von Code innerhalb des Adressraums eines anderen Prozesses, ist eine gängige Methode im Werkzeugkasten des offensiven Operators. Sie wird häufig verwendet, um Aktivitäten innerhalb legitimer Prozesse wie Browser und Instant-Messaging-Clients, die bereits auf der Ziel-Workstation laufen, zu tarnen.

In den letzten 2 Jahren haben Tools wie Sysmon neue Erkennungen und Ereignisse für Prozessinjektion hinzugefügt, zusammen mit großen Verbesserungen bei den Erkennungen im kommerziellen EDR-Bereich. Vor diesem Hintergrund wurde eine neue Injektionsmethode erforscht, die nicht den traditionellen Methoden zum Opfer fällt, die heute oft erkannt werden.

Mögliche Verbesserungen

  • Verdecktere Allokations- und Schreib-Primitive verwenden.
  • Patchless-Hooking per Debugger-Anbindung und Hardware-Breakpoints verwenden (https://www.pentestpartners.com/security-blog/patchless-amsi-bypass-using-sharpblock).
  • RWX auf der gehookten Funktion vermeiden. Der Hook-Assemblycode muss VirtualProtect-Aufrufe verarbeiten.
  • Beliebige DLLs per Remote-Modulenumerierung unterstützen.
Tool herunterladen