Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ThreadlessInject — Inyección de procesos sin hilos mediante hooking de funciones remotas. | Kitploit
Herramientas/GitHubGitHub/ccob/threadlessinject
ShellcodePost-ExplotaciónRed TeamingAtaque Adversario
GitHubccob/threadlessinject

ThreadlessInject

Inyección de procesos sin hilos mediante hooking de funciones remotas.

Ver Repositorio
82587hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Threadless Process Injection

De mi charla en Bsides Cymru 2023: Agujas sin el hilo.

Como red teamers, siempre nos encontramos en un juego del gato y el ratón con el equipo azul. Muchas soluciones antivirus y EDR en los últimos 10 años han avanzado significativamente en la detección genérica de actividad de malware sin archivos.

La inyección de procesos, una técnica utilizada para ejecutar código desde el espacio de direcciones de otro proceso, es un método común en la caja de herramientas del operador ofensivo. Se utiliza a menudo para enmascarar la actividad dentro de procesos legítimos, como navegadores y clientes de mensajería instantánea que ya se están ejecutando en la estación de trabajo objetivo.

En los últimos 2 años, herramientas como Sysmon han añadido nuevas detecciones y eventos para la inyección de procesos, junto con grandes mejoras en las detecciones dentro del espacio EDR comercial. Con esto en mente, se investigó un nuevo método de inyección que no cayera en los métodos tradicionales que a menudo se detectan hoy en día.

Posibles mejoras

  • Usar primitivas de asignación y escritura más encubiertas.
  • Usar enganche sin parches mediante la conexión de un depurador y puntos de interrupción por hardware (https://www.pentestpartners.com/security-blog/patchless-amsi-bypass-using-sharpblock).
  • Evitar RWX en la función enganchada. El ensamblado del enganche tendrá que manejar las llamadas a VirtualProtect.
  • Soportar cualquier DLL mediante enumeración de módulos remotos.
Descargar herramienta