
Injection de DLL à distance avec exécution de shellcode basée sur un minuteur
⚠ Recherche pédagogique uniquement
Ce dépôt contient des recherches en sécurité à des fins éducatives et pour utilisation autorisée uniquement.
Utilisez-le de manière responsable et conformément à toutes les lois et réglementations applicables.
L'injection DLL à distance avec exécution de shellcode basée sur un minuteur est une technique qui exploite le pool de threads Windows pour exécuter du shellcode. En utilisant l'injection DLL classique avec CreateThreadpoolTimer pour exécuter le shellcode en mémoire à l'aide de threads système légitimes, elle est furtive et susceptible d'échapper aux défenses modernes.
Cette approche introduit une exécution furtive via l'exécution de shellcode basée sur un minuteur.

🛠️ Implémentation technique
ConsoleApplication5.cpp)CreateRemoteThread et LoadLibraryWDll1.cpp)TP_CALLBACK_ENVIRON pour la configuration du pool de threads