
Remote DLL Injection with Timer-based Shellcode Execution
⚠ 교육 목적 연구 전용
이 저장소는 교육 목적 및 승인된 사용을 위한 보안 연구 자료를 포함합니다.
모든 관련 법률과 규정을 준수하며 책임감 있게 사용하십시오.
타이머 기반 셸코드 실행을 이용한 원격 DLL 인젝션은 Windows 스레드 풀을 활용하여 셸코드를 실행하는 기법입니다. 기존의 DLL 인젝션에 CreateThreadpoolTimer를 사용하여 정상적인 시스템 스레드를 통해 셸코드를 메모리 내에서 실행함으로써 은밀하게 작동하며 최신 방어 체계를 우회할 가능성이 높습니다.
이 접근 방식은 타이머 기반 셸코드 실행(Timer-based Shellcode Execution)을 사용하는 은밀한 실행 기법을 도입합니다.

🛠️ 기술 구현
ConsoleApplication5.cpp)CreateRemoteThread 및 LoadLibraryW를 사용한 DLL 인젝션Dll1.cpp)TP_CALLBACK_ENVIRON 구조체 설정