
Pinjectra é uma biblioteca no estilo OOP em C/C++ que implementa técnicas de Injeção de Processos (com foco no Windows 10 64-bit)
Pinjectra é uma biblioteca C/C++ que implementa técnicas de injeção de processo (com foco no Windows 10 64-bit) no estilo "misturar e combinar". Aqui está um exemplo:
// CreateRemoteThread Demo + DLL Load (i.e., LoadLibraryA as Entry Point)
executor = new CodeViaCreateRemoteThread(
new OpenProcess_VirtualAllocEx_WriteProcessMemory(
(void *)"MsgBoxOnProcessAttach.dll",
25,
PROCESS_VM_WRITE | PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION,
MEM_COMMIT | MEM_RESERVE,
PAGE_READWRITE),
LoadLibraryA
);
executor->inject(pid, tid);
É atualmente a única implementação da técnica "Stack Bomber". Uma nova técnica de injeção de processo que funciona no Windows 10 64-bit com ambos CFG e CIG habilitados.
Pinjectra e a técnica "Stack Bomber" foram lançadas como parte da palestra Process Injection Techniques - Gotta Catch Them All apresentada na conferência BlackHat USA 2019 e DEF CON 27 por Itzik Kotler e Amit Klein da SafeBreach Labs.
0.1.0
BSD 3-Clause