
InfectPE - Injecter un code personnalisé dans un fichier PE [Ce projet n'est plus maintenu]

Avec cet outil, vous pouvez injecter du x-code/shellcode dans un fichier PE. InjectPE fonctionne uniquement avec les exécutables 32 bits.
Dans le projet, il y a un x-code codé en dur de MessageBoxA, vous pouvez le modifier.
Windows x86 binary - X-code MessageBoxA codé en dur, uniquement pour les démonstrations.
vc_redist.x86 - Microsoft Visual C++ Redistributable
.\InfectPE.exe .\input.exe .\out.exe code
Le X-code est injecté dans la section code ; cette méthode est plus discrète, mais il n'y a parfois pas assez d'espace dans la section code.
.\InfectPE.exe .\input.exe .\out.exe largest
Le X-code est injecté dans une section contenant le plus grand nombre de zéros ; avec cette méthode, vous pouvez injecter un X-code plus gros. Cette méthode modifie les caractéristiques de la section et est un peu plus suspecte.
.\InfectPE.exe .\input.exe .\out.exe resize
Étendez la taille de la section code et injectez le X-code. Cette technique, comme celle du "code", est moins suspecte et permet également d'injecter un X-code beaucoup plus gros.
.\InfectPE.exe .\input.exe .\out.exe new
Créez une nouvelle section et injectez-y le X-code ; le nom codé en dur de la section est ".infect".
Dans le fichier patché, ASLR et NX sont désactivés. Pour des informations plus techniques, vous pouvez analyser le projet VS.
Veuillez ne pas utiliser avec des exécutables packés ou malformés.
Vimeo - Techniques "code" et "largest".
Vimeo - Technique "resize".
Ajouter plus de techniques pour injecter du X-code dans un fichier PE.
J'ai créé ce projet pour apprendre un peu plus sur le format des fichiers PE.
Il n'y a pas de techniques avancées.
Uniquement à des fins éducatives.