
Remote DLL Injection with Timer-based Shellcode Execution
⚠ 教育目的の研究のみ
このリポジトリには、教育目的および許可された用途のみのためのセキュリティ研究が含まれています。
適用されるすべての法律および規制に従い、責任を持って使用してください。
タイマーベースのシェルコード実行を用いたリモートDLLインジェクションは、Windowsスレッドプールを活用してシェルコードを実行する手法です。古典的なDLLインジェクションとCreateThreadpoolTimerを使用し、正当なシステムスレッドを利用してシェルコードをメモリ内で実行することで、ステルス性が高く、最新の防御をすり抜ける可能性があります。
このアプローチは、タイマーベースのシェルコード実行を用いたステルス性の高い実行を導入します。

🛠️ 技術的実装
ConsoleApplication5.cpp)CreateRemoteThread と LoadLibraryW を使用したDLLインジェクションDll1.cpp)TP_CALLBACK_ENVIRON 構造体のセットアップ