
InfectPE - Inietta codice personalizzato in file PE [Questo progetto non è più mantenuto]

Usando questo strumento puoi iniettare x-code/shellcode in un file PE. InjectPE funziona solo con file eseguibili a 32 bit.
Nel progetto, c'è un x-code hardcoded di MessageBoxA, puoi cambiarlo.
Binario Windows x86 - X-code MessageBoxA hardcoded, solo per demo.
vc_redist.x86 - Microsoft Visual C++ Redistributable
.\InfectPE.exe .\input.exe .\out.exe code
L'X-code viene iniettato nella sezione del codice, questo metodo è più furtivo, ma a volte non c'è spazio sufficiente nella sezione del codice.
.\InfectPE.exe .\input.exe .\out.exe largest
L'X-code viene iniettato in una sezione con il maggior numero di zeri, usando questo metodo puoi iniettare x-code più grandi. Questo metodo modifica le caratteristiche della sezione ed è un po' più sospetto.
.\InfectPE.exe .\input.exe .\out.exe resize
Espandi la dimensione della sezione del codice e inietta l'x-code. Questa tecnica, come quella "code", è meno sospetta, inoltre puoi iniettare x-code molto più grandi.
.\InfectPE.exe .\input.exe .\out.exe new
Crea una nuova sezione e inietta l'x-code al suo interno, il nome hardcoded della sezione è ".infect"
Nel file patchato, ASLR e NX sono disabilitati, per informazioni più tecniche puoi analizzare il progetto VS.
Per favore, non usarlo con eseguibili impaccati o malformati.
Vimeo - tecniche "code" e "largest".
Vimeo - tecnica "resize".
Aggiungere più tecniche per iniettare x-code in file PE.
Ho creato questo progetto per me per imparare un po' di più sul formato dei file PE.
Non ci sono tecniche avanzate.
Solo per scopi educativi.