
InjectProc - Techniques d'injection de processus [Ce projet n'est plus maintenu]
L'injection de processus est une méthode très populaire pour cacher le comportement malveillant du code et est largement utilisée par les auteurs de logiciels malveillants.
Il existe plusieurs techniques couramment utilisées : l'injection DLL, le remplacement de processus (également appelé process hollowing), l'injection de hooks et l'injection APC.
La plupart d'entre elles utilisent les mêmes fonctions de l'API Windows : OpenProcess, VirtualAllocEx, WriteProcessMemory. Pour des informations détaillées sur ces fonctions, utilisez MSDN.
InjectProc utilise la fonction SetWindowsHookEx, vous pouvez essayer différentes méthodes pour installer des hooks, par exemple, EasyHook
Binaire Windows x64 - DÉMO x64 bits
vc_redist.x64 - Redistribuable Microsoft Visual C++
InjectProc DEMO - Techniques d'injection de processus
Fonctionne sur Windows 10 build 1703, 64 bits.
Je n'ai pas assez de temps pour tester d'autres systèmes et le rendre portable. Si vous avez assez de temps, veuillez contribuer.
J'ai créé ce projet pour mieux comprendre comment fonctionne l'injection de processus et je pense qu'il sera également utile pour de nombreux analystes de logiciels malveillants débutants.