
Inyección remota de DLL con ejecución de shellcode basada en temporizador
⚠ Solo para Investigación Educativa
Este repositorio contiene investigación de seguridad con fines educativos y solo para uso autorizado.
Úsalo de forma responsable y de acuerdo con todas las leyes y regulaciones aplicables.
Inyección Remota de DLL con Ejecución de Shellcode Basada en Temporizador es una técnica que aprovecha el grupo de subprocesos de Windows para ejecutar shellcode. Utilizando la inyección clásica de DLL con CreateThreadpoolTimer para ejecutar shellcode en memoria mediante subprocesos legítimos del sistema, de forma sigilosa y con probabilidades de evadir las defensas modernas.
Este enfoque introduce una ejecución sigilosa mediante la Ejecución de Shellcode Basada en Temporizador

🛠️ Implementación Técnica
ConsoleApplication5.cpp)CreateRemoteThread y LoadLibraryWDll1.cpp)TP_CALLBACK_ENVIRON para la configuración del grupo de subprocesos