
Técnica de inyección PE que sobrescribe el ejecutable de un proceso suspendido con un payload, permitiendo la ejecución de código bajo una identidad de proceso benigna.
La Sobrescritura de Procesos es una técnica de inyección de PE, estrechamente relacionada con Process Hollowing y Module Overloading.
Con su ayuda, puedes reemplazar el ejecutable principal (no una DLL) del proceso objetivo.
Funciona solo para un proceso recién creado: la inyección en procesos existentes no es compatible con esta técnica.
ADVERTENCIA: El tamaño de la imagen objetivo NO DEBE SER MENOR que el tamaño de la imagen de carga útil.
Pasos realizados:
[!IMPORTANT]
Leer FAQ
La carga útil de demostración (demo.bin) inyectada en Calc de Windows (objetivo por defecto):

En memoria (a través de Process Hacker):

📹 Sobrescritura de Procesos en Windows 11 24H2: https://youtu.be/sZ8tMwKfvXw
Usa clonación recursiva para obtener el repositorio junto con todos los submódulos:
git clone --recursive https://github.com/hasherezade/process_overwriting.git