
InfectPE - PEファイルにカスタムコードを注入する [このプロジェクトはメンテナンスされていません]

このツールを使用すると、x-code/シェルコードをPEファイルに注入できます。
InjectPEは32ビットの実行可能ファイルでのみ動作します。
プロジェクトにはMessageBoxAのハードコードされたx-codeが含まれています。変更可能です。
Windows x86 バイナリ - デモ専用のハードコードされたMessageBoxA x-code。
vc_redist.x86 - Microsoft Visual C++ 再頒布可能パッケージ
.\InfectPE.exe .\input.exe .\out.exe code
x-codeはコードセクションに注入されます。この方法はよりステルス性が高いですが、コードセクションに十分な空き領域がない場合があります。
.\InfectPE.exe .\input.exe .\out.exe largest
x-codeはゼロが最も多いセクションに注入されます。この方法を使用すると、より大きなx-codeを注入できます。この方法はセクションの特性を変更するため、やや疑わしくなります。
.\InfectPE.exe .\input.exe .\out.exe resize
コードセクションのサイズを拡張し、x-codeを注入します。この手法は「code」と同様に疑わしさが少なく、より大きなx-codeを注入することもできます。
.\InfectPE.exe .\input.exe .\out.exe new
新しいセクションを作成し、そこにx-codeを注入します。セクション名はハードコードされており、".infect" です。
パッチ適用後のファイルではASLRとNXが無効化されています。より詳細な技術情報については、VSプロジェクトを解析してください。
パックされた実行ファイルや不正な形式の実行ファイルでは使用しないでください。
Vimeo - "code" および "largest" 手法。
Vimeo - "resize" 手法。
PEファイルにx-codeを注入するための手法をさらに追加する。
このプロジェクトは、私がPEファイル形式についてもう少し学ぶために作成したものです。
高度な手法は含まれていません。
教育目的のみです。