
일시 중단된 프로세스의 실행 파일을 페이로드로 덮어써서 정상적인 프로세스 아이덴티티로 코드 실행을 가능하게 하는 PE 인젝션 기법.
프로세스 덮어쓰기는 프로세스 할로잉 및 모듈 오버로딩과 밀접하게 관련된 PE 인젝션 기법입니다.
이 기법을 사용하면 대상 프로세스의 주 실행 파일(DLL 제외)을 대체할 수 있습니다.
새로 생성된 프로세스에만 작동하며, 이 기법으로 기존 프로세스에 인젝션하는 것은 지원되지 않습니다.
경고: 대상 이미지의 크기는 페이로드 이미지 크기보다 작지 않아야 합니다.
수행 단계:
[!IMPORTANT]
FAQ 읽기
데모 페이로드(demo.bin)가 Windows 계산기(기본 대상)에 인젝션된 모습:

메모리 내부 (Process Hacker를 통해):

📹 Windows 11 24H2에서의 프로세스 덮어쓰기: https://youtu.be/sZ8tMwKfvXw
모든 서브모듈과 함께 저장소를 가져오려면 재귀적 클론을 사용하세요:
git clone --recursive https://github.com/hasherezade/process_overwriting.git