
Pinjectra est une bibliothèque de type POO en C/C++ qui implémente des techniques d'injection de processus (avec un accent sur Windows 10 64 bits)
Pinjectra est une bibliothèque C/C++ qui implémente des techniques d'injection de processus (avec un accent sur Windows 10 64 bits) dans un style « mix and match ». Voici un exemple :
// Démo CreateRemoteThread + Chargement DLL (c'est-à-dire LoadLibraryA comme point d'entrée)
executor = new CodeViaCreateRemoteThread(
new OpenProcess_VirtualAllocEx_WriteProcessMemory(
(void *)"MsgBoxOnProcessAttach.dll",
25,
PROCESS_VM_WRITE | PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION,
MEM_COMMIT | MEM_RESERVE,
PAGE_READWRITE),
LoadLibraryA
);
executor->inject(pid, tid);
C'est également la seule implémentation actuelle de la technique « Stack Bomber ». Une nouvelle technique d'injection de processus qui fonctionne sous Windows 10 64 bits avec CFG et CIG activés.
Pinjectra, et la technique « Stack Bomber » ont été publiés dans le cadre de la conférence Process Injection Techniques - Gotta Catch Them All donnée à BlackHat USA 2019 et au DEF CON 27 par Itzik Kotler et Amit Klein de SafeBreach Labs.
0.1.0
BSD 3-Clause