
InfectPE - PE 파일에 사용자 지정 코드를 주입 [이 프로젝트는 더 이상 유지 관리되지 않습니다]

이 도구를 사용하면 PE 파일에 x-코드/셸코드를 삽입할 수 있습니다. InjectPE는 32비트 실행 파일에서만 작동합니다.
프로젝트에는 MessageBoxA의 x-코드가 하드코딩되어 있으며, 변경할 수 있습니다.
Windows x86 바이너리 - 하드코딩된 MessageBoxA x-코드, 데모 전용입니다.
vc_redist.x86 - Microsoft Visual C++ 재배포 가능 패키지
.\InfectPE.exe .\input.exe .\out.exe code
x-코드가 코드 섹션에 삽입됩니다. 이 방법은 더 은밀하지만, 가끔 코드 섹션에 충분한 공간이 없을 수 있습니다.
.\InfectPE.exe .\input.exe .\out.exe largest
x-코드는 0이 가장 많은 섹션에 삽입됩니다. 이 방법을 사용하면 더 큰 x-코드를 삽입할 수 있습니다. 이 방법은 섹션의 특성을 수정하므로 약간 더 의심스럽습니다.
.\InfectPE.exe .\input.exe .\out.exe resize
코드 섹션의 크기를 확장하고 x-코드를 삽입합니다. 이 기술은 'code' 기술과 마찬가지로 덜 의심스럽고, 훨씬 더 큰 x-코드를 삽입할 수 있습니다.
.\InfectPE.exe .\input.exe .\out.exe new
새 섹션을 만들고 그 안에 x-코드를 삽입합니다. 섹션의 하드코딩된 이름은 ".infect"입니다.
패치된 파일에서는 ASLR과 NX가 비활성화됩니다. 더 자세한 기술 정보는 VS 프로젝트를 분석하세요.
패킹되거나 잘못된 형식의 실행 파일에는 사용하지 마십시오.
Vimeo - "code" 및 "largest" 기술.
Vimeo - "resize" 기술.
PE 파일에 x-코드를 삽입하는 더 많은 기술 추가.
이 프로젝트는 PE 파일 형식에 대해 좀 더 배우기 위해 제가 만든 것입니다.
고급 기술은 없습니다.
오직 교육 목적으로만 사용하세요.