
InjectProc - Techniken zur Prozessinjektion [Dieses Projekt wird nicht mehr gewartet]
Prozessinjektion ist eine sehr beliebte Methode, um bösartiges Verhalten von Code zu verbergen und wird von Malware-Autoren stark genutzt.
Es gibt mehrere Techniken, die häufig verwendet werden: DLL-Injektion, Prozessersetzung (auch bekannt als Process Hollowing), Hook-Injektion und APC-Injektion.
Die meisten verwenden dieselben Windows-API-Funktionen: OpenProcess, VirtualAllocEx, WriteProcessMemory, für detaillierte Informationen zu diesen Funktionen, verwenden Sie MSDN.
InjectProc verwendet die Funktion SetWindowsHookEx, Sie können verschiedene Wege zum Installieren von Hooks ausprobieren, zum Beispiel EasyHook
Windows x64-Binärdatei - x64-Bit-Demo
vc_redist.x64 - Microsoft Visual C++ Redistributable
InjectProc DEMO - Prozessinjektionstechniken
Funktioniert unter Windows 10 Build 1703, 64-Bit.
Ich habe nicht genug Zeit, andere Systeme zu testen und es portabel zu machen; wenn Sie genug Zeit haben, tragen Sie bitte dazu bei.
Ich habe dieses Projekt für mich erstellt, um besser zu verstehen, wie Prozessinjektion funktioniert, und ich denke, es wird auch vielen Anfänger-Malware-Analysten helfen.