
InjectProc - プロセスインジェクション技術 [このプロジェクトはもはやメンテナンスされていません]
プロセスインジェクションは、コードの悪意ある動作を隠蔽するための非常に一般的な手法であり、マルウェア作成者によって頻繁に利用されています。
一般的に使用されるいくつかのテクニックがあります: DLLインジェクション、プロセス置換(別名プロセスホローイング)、フックインジェクション、APCインジェクションです。
これらのほとんどは同じWindows API関数を使用します: OpenProcess、VirtualAllocEx、WriteProcessMemory。これらの関数の詳細については、MSDNを参照してください。
InjectProc は SetWindowsHookEx 関数を使用しています。フックのインストール方法としては、例えば EasyHook など、別の方法も試すことができます。
Windows x64 バイナリ - x64ビットデモ
vc_redist.x64 - Microsoft Visual C++ 再頒布可能パッケージ
InjectProc DEMO - Process Injection Techniques
Windows 10 build 1703、64ビットで動作します。
他のシステムでテストしたり、移植可能にするための十分な時間がありません。もし時間があれば、ぜひコントリビュートしてください。
このプロジェクトは、プロセスインジェクションの仕組みをより深く理解するために自分用に作成したものであり、 初心者のマルウェアアナリストにも役立つものだと思います。