
InjectProc - प्रक्रिया इंजेक्शन तकनीक [यह प्रोजेक्ट अब अनुरक्षित नहीं है]
प्रक्रिया इंजेक्शन कोड के दुर्भावनापूर्ण व्यवहार को छिपाने की एक बहुत लोकप्रिय विधि है और मैलवेयर लेखकों द्वारा इसका भारी उपयोग किया जाता है।
कई सामान्यतः उपयोग की जाने वाली तकनीकें हैं: DLL इंजेक्शन, प्रक्रिया प्रतिस्थापन (जिसे प्रक्रिया हॉलोइंग भी कहा जाता है), हुक इंजेक्शन और APC इंजेक्शन।
उनमें से अधिकतर समान Windows API फ़ंक्शन का उपयोग करती हैं: OpenProcess, VirtualAllocEx, WriteProcessMemory, इन फ़ंक्शनों के बारे में विस्तृत जानकारी के लिए MSDN का उपयोग करें।
InjectProc SetWindowsHookEx फ़ंक्शन का उपयोग करता है, आप हुक स्थापित करने के विभिन्न तरीके आज़मा सकते हैं, उदाहरण के लिए, EasyHook
Windows x64 बाइनरी - x64 बिट DEMO
vc_redist.x64 - Microsoft Visual C++ Redistributable
InjectProc प्रदर्शन - प्रक्रिया इंजेक्शन तकनीकें
Windows 10 build 1703, 64bit पर काम करता है।
मेरे पास अन्य सिस्टम का परीक्षण करने और इसे पोर्टेबल बनाने का पर्याप्त समय नहीं है; यदि आपके पास पर्याप्त समय है तो कृपया योगदान दें।
मैंने यह प्रोजेक्ट अपने लिए बनाया है ताकि यह बेहतर समझ सकूँ कि प्रक्रिया इंजेक्शन कैसे काम करता है और मुझे लगता है कि यह कई शुरुआती मैलवेयर विश्लेषकों के लिए भी सहायक होगा।