
Pinjectra는 Windows 10 64비트에 중점을 둔 프로세스 인젝션 기법을 구현하는 C/C++ OOP 스타일 라이브러리입니다.
Pinjectra는 C/C++ 라이브러리로, "mix and match" 스타일로 프로세스 인젝션 기술(특히 Windows 10 64비트에 중점)을 구현합니다. 예제는 다음과 같습니다:
// CreateRemoteThread 데모 + DLL 로드 (즉, LoadLibraryA를 진입점으로 사용)
executor = new CodeViaCreateRemoteThread(
new OpenProcess_VirtualAllocEx_WriteProcessMemory(
(void *)"MsgBoxOnProcessAttach.dll",
25,
PROCESS_VM_WRITE | PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION,
MEM_COMMIT | MEM_RESERVE,
PAGE_READWRITE),
LoadLibraryA
);
executor->inject(pid, tid);
또한 현재 "Stack Bomber" 기술의 유일한 구현체입니다. 이는 Windows 10 64비트에서 CFG 및 CIG가 모두 활성화된 상태에서 동작하는 새로운 프로세스 인젝션 기술입니다.
Pinjectra와 "Stack Bomber" 기술은 SafeBreach Labs의 Itzik Kotler와 Amit Klein이 BlackHat USA 2019 컨퍼런스와 DEF CON 27에서 발표한 Process Injection Techniques - Gotta Catch Them All 강연의 일부로 공개되었습니다.
0.1.0
BSD 3-Clause