
Remote DLL Injection with Timer-based Shellcode Execution
⚠ Apenas para Pesquisa Educacional
Este repositório contém pesquisa de segurança para fins educacionais e uso autorizado apenas.
Use com responsabilidade e em conformidade com todas as leis e regulamentos aplicáveis.
Injeção Remota de DLL com Execução de Shellcode Baseada em Timer é uma técnica que aproveita o pool de threads do Windows para executar shellcode. Utilizando a clássica injeção de DLL com CreateThreadpoolTimer para executar shellcode em memória usando threads legítimas do sistema, furtiva e com grande probabilidade de passar despercebida pelas defesas modernas.
Esta abordagem introduz uma execução furtiva usando Execução de Shellcode Baseada em Timer.

🛠️ Implementação Técnica
ConsoleApplication5.cpp)CreateRemoteThread e LoadLibraryWDll1.cpp)TP_CALLBACK_ENVIRON para a configuração do pool de threads