
InfectPE - Eigenen Code in PE-Datei injizieren [Dieses Projekt wird nicht mehr gewartet]

Mit diesem Tool können Sie X-Code/Shellcode in eine PE-Datei injizieren. InfectPE funktioniert nur mit 32-Bit-ausführbaren Dateien.
Im Projekt gibt es fest codierten X-Code von MessageBoxA, den Sie ändern können.
Windows x86-Binärdatei - Fest codierter MessageBoxA X-Code, nur für Demos.
vc_redist.x86 - Microsoft Visual C++ Redistributable
.\InfectPE.exe .\input.exe .\out.exe code
Der X-Code wird in den Code-Abschnitt injiziert; diese Methode ist unauffälliger, aber manchmal ist nicht genug Platz im Code-Abschnitt vorhanden.
.\InfectPE.exe .\input.exe .\out.exe largest
Der X-Code wird in einen Abschnitt mit der größten Anzahl von Nullen injiziert. Mit dieser Methode können Sie größeren X-Code injizieren. Diese Methode ändert die Eigenschaften des Abschnitts und ist etwas verdächtiger.
.\InfectPE.exe .\input.exe .\out.exe resize
Vergrößert die Größe des Code-Abschnitts und injiziert X-Code. Diese Technik ist wie die "code"-Technik weniger verdächtig, und Sie können wesentlich größeren X-Code injizieren.
.\InfectPE.exe .\input.exe .\out.exe new
Erstellt einen neuen Abschnitt und injiziert X-Code hinein. Der fest codierte Name des Abschnitts ist ".infect"
In der gepatchten Datei sind ASLR und NX deaktiviert; für technischere Informationen können Sie das VS-Projekt analysieren.
Bitte nicht mit gepackten oder fehlerhaften ausführbaren Dateien verwenden.
Vimeo - "code"- und "largest"-Techniken.
Vimeo - "resize"-Technik.
Weitere Techniken zum Injizieren von X-Code in PE-Dateien hinzufügen.
Ich habe dieses Projekt für mich erstellt, um ein wenig mehr über das PE-Dateiformat zu lernen.
Es gibt keine fortgeschrittenen Techniken.
Nur zu Bildungszwecken.