
PE-Injectionstechnik, die die ausführbare Datei eines angehaltenen Prozesses mit einer Nutzlast überschreibt und so die Codeausführung unter der Identität eines benignen Prozesses ermöglicht.
Prozessüberschreibung ist eine PE-Injektionstechnik, die eng mit Process Hollowing und Module Overloading verwandt ist.
Mit ihrer Hilfe können Sie die Hauptausführungsdatei (nicht eine DLL) des Zielprozesses ersetzen.
Es funktioniert nur für einen neu erstellten Prozess – die Injektion in bestehende Prozesse wird mit dieser Technik nicht unterstützt.
WARNUNG: Die Größe des Zielabbildes darf NICHT KLEINER sein als die Größe des Nutzlast-Abbildes.
Schritte:
[!IMPORTANT]
Lies das FAQ
Die Demo-Nutzlast (demo.bin) injiziert in Windows-Rechner (Standardziel):

Im Speicher (via Process Hacker):

📹 Prozessüberschreibung unter Windows 11 24H2: https://youtu.be/sZ8tMwKfvXw
Verwenden Sie rekursiven Klon, um das Repository zusammen mit allen Untermodulen zu erhalten:
git clone --recursive https://github.com/hasherezade/process_overwriting.git