
InfectPE - Inyectar código personalizado en archivo PE [Este proyecto ya no se mantiene]

Usando esta herramienta puedes inyectar x-code/shellcode en un archivo PE. InjectPE funciona solo con archivos ejecutables de 32 bits.
En el proyecto, hay un x-code de MessageBoxA codificado, puedes cambiarlo.
Windows x86 binary - X-code de MessageBoxA codificado, solo para demostraciones.
vc_redist.x86 - Microsoft Visual C++ Redistributable
.\InfectPE.exe .\input.exe .\out.exe code
El x-code se inyecta en la sección de código, este método es más sigiloso, pero a veces no hay suficiente espacio en la sección de código.
.\InfectPE.exe .\input.exe .\out.exe largest
El x-code se inyecta en una sección con la mayor cantidad de ceros, usando este método puedes inyectar x-code más grande. Este método modifica las características de la sección y es un poco más sospechoso.
.\InfectPE.exe .\input.exe .\out.exe resize
Expande el tamaño de la sección de código e inyecta x-code. Esta técnica, como la de "code", es menos sospechosa, también puedes inyectar x-code mucho más grande.
.\InfectPE.exe .\input.exe .\out.exe new
Crea una nueva sección e inyecta x-code en ella, el nombre codificado de la sección es ".infect"
En el archivo parcheado, ASLR y NX están deshabilitados, para obtener más información técnica puedes analizar el proyecto de VS.
Por favor, no lo uses con ejecutables empaquetados o malformados.
Vimeo - técnicas "code" y "largest".
Vimeo - técnica "resize".
Añadir más técnicas para inyectar x-code en archivos PE.
Creé este proyecto para aprender un poco más sobre el formato de archivos PE.
No hay técnicas avanzadas.
Solo con fines educativos.