
Pinjectra è una libreria in stile OOP C/C++ che implementa tecniche di Process Injection (con focus su Windows 10 64-bit)
Pinjectra è una libreria C/C++ che implementa tecniche di Process Injection (con focus su Windows 10 a 64 bit) in uno stile "mix and match". Ecco un esempio:
// CreateRemoteThread Demo + DLL Load (i.e., LoadLibraryA as Entry Point)
executor = new CodeViaCreateRemoteThread(
new OpenProcess_VirtualAllocEx_WriteProcessMemory(
(void *)"MsgBoxOnProcessAttach.dll",
25,
PROCESS_VM_WRITE | PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION,
MEM_COMMIT | MEM_RESERVE,
PAGE_READWRITE),
LoadLibraryA
);
executor->inject(pid, tid);
È anche attualmente l'unica implementazione della tecnica "Stack Bomber". Una nuova tecnica di process injection che funziona su Windows 10 a 64 bit con sia CFG che CIG abilitati.
Pinjectra, e la tecnica "Stack Bomber" sono stati rilasciati come parte del talk Process Injection Techniques - Gotta Catch Them All tenuto alla conferenza BlackHat USA 2019 e al DEF CON 27 da Itzik Kotler e Amit Klein di SafeBreach Labs.
0.1.0
BSD 3-Clause