
Pinjectraは、C/C++のOOP風ライブラリで、プロセスインジェクション技術(特にWindows 10 64ビットに焦点を当てています)を実装しています。
Pinjectra は、「ミックス&マッチ」スタイルでプロセスインジェクション技術(主にWindows 10 64ビットに焦点を当てています)を実装するC/C++ライブラリです。以下に例を示します:
// CreateRemoteThread Demo + DLL Load (i.e., LoadLibraryA as Entry Point)
executor = new CodeViaCreateRemoteThread(
new OpenProcess_VirtualAllocEx_WriteProcessMemory(
(void *)"MsgBoxOnProcessAttach.dll",
25,
PROCESS_VM_WRITE | PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION,
MEM_COMMIT | MEM_RESERVE,
PAGE_READWRITE),
LoadLibraryA
);
executor->inject(pid, tid);
また、現在のところ「Stack Bomber」手法の唯一の実装でもあります。これは、CFGとCIGの両方が有効なWindows 10 64ビット上で動作する新しいプロセスインジェクション技術です。
Pinjectraと「Stack Bomber」手法は、Process Injection Techniques - Gotta Catch Them All という講演の一部としてリリースされました。この講演は、BlackHat USA 2019カンファレンスとDEF CON 27で、SafeBreach Labs のItzik KotlerとAmit Kleinによって発表されました。
0.1.0
BSD 3-Clause