
Pinjectra es una biblioteca tipo OOP en C/C++ que implementa técnicas de Inyección de Procesos (con enfoque en Windows 10 de 64 bits).
Pinjectra es una biblioteca C/C++ que implementa técnicas de inyección de procesos (con enfoque en Windows 10 de 64 bits) en un estilo 'mezcla y combina'. Aquí hay un ejemplo:
// CreateRemoteThread Demo + DLL Load (i.e., LoadLibraryA as Entry Point)
executor = new CodeViaCreateRemoteThread(
new OpenProcess_VirtualAllocEx_WriteProcessMemory(
(void *)"MsgBoxOnProcessAttach.dll",
25,
PROCESS_VM_WRITE | PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION,
MEM_COMMIT | MEM_RESERVE,
PAGE_READWRITE),
LoadLibraryA
);
executor->inject(pid, tid);
Actualmente también es la única implementación de la técnica 'Stack Bomber'. Una nueva técnica de inyección de procesos que funciona en Windows 10 de 64 bits con CFG y CIG habilitados.
Pinjectra y la técnica 'Stack Bomber' fueron lanzados como parte de la charla Process Injection Techniques - Gotta Catch Them All presentada en la conferencia BlackHat USA 2019 y DEF CON 27 por Itzik Kotler y Amit Klein de SafeBreach Labs.
0.1.0
BSD 3-Clause