
Remote DLL Injection with Timer-based Shellcode Execution
⚠ Solo Ricerca Educativa
Questo repository contiene ricerca sulla sicurezza esclusivamente per scopi educativi e per uso autorizzato.
Utilizza in modo responsabile e in conformità con tutte le leggi e le normative applicabili.
Iniezione DLL Remota con Esecuzione di Shellcode Basata su Timer è una tecnica che sfrutta il thread pool di Windows per eseguire shellcode. Utilizzando la classica iniezione DLL con CreateThreadpoolTimer per eseguire shellcode in memoria tramite thread di sistema legittimi, furtiva e con buone probabilità di eludere le difese moderne
Questo approccio introduce un'esecuzione furtiva utilizzando l'esecuzione di shellcode basata su timer

🛠️ Implementazione Tecnica
ConsoleApplication5.cpp)CreateRemoteThread e LoadLibraryWDll1.cpp)TP_CALLBACK_ENVIRON per la configurazione del thread pool