
InjectProc - 프로세스 인젝션 기술 [이 프로젝트는 더 이상 유지 관리되지 않습니다]
프로세스 인젝션은 코드의 악성 동작을 숨기기 위한 매우 인기 있는 방법이며, 맬웨어 작성자에 의해 널리 사용됩니다.
일반적으로 사용되는 몇 가지 기법이 있습니다: DLL injection, process replacement(일명 process hollowing), hook injection 및 APC injection.
대부분의 기법은 동일한 Windows API 함수를 사용합니다: OpenProcess, VirtualAllocEx, WriteProcessMemory, 해당 함수에 대한 자세한 정보는 MSDN을 참조하세요.
InjectProc는 SetWindowsHookEx 함수를 사용하며, 다양한 방식으로 훅을 설치할 수 있습니다. 예를 들어, EasyHook을 참조하세요.
Windows x64 바이너리 - x64 비트 데모
vc_redist.x64 - Microsoft Visual C++ Redistributable
Windows 10 빌드 1703, 64비트에서 작동합니다. 다른 시스템을 테스트하고 이식성을 확보할 시간이 충분하지 않습니다. 시간이 있다면 기여해 주세요. 이 프로젝트는 제가 프로세스 인젝션이 어떻게 작동하는지 더 잘 이해하기 위해 만들었으며, 초보 맬웨어 분석가에게도 도움이 될 것이라고 생각합니다.