
InfectPE - Injetar código personalizado em arquivo PE [Este projeto não é mais mantido]

Usando esta ferramenta, você pode injetar x-code/shellcode em um arquivo PE. O InjectPE funciona apenas com arquivos executáveis de 32 bits.
No projeto, há um x-code do MessageBoxA codificado fixamente; você pode alterá-lo.
Binário para Windows x86 - X-code do MessageBoxA codificado, apenas para demonstrações.
vc_redist.x86 - Microsoft Visual C++ Redistributable
.\InfectPE.exe .\input.exe .\out.exe code
O x-code é injetado na seção de código; este método é mais discreto, mas às vezes não há espaço suficiente na seção de código.
.\InfectPE.exe .\input.exe .\out.exe largest
O x-code é injetado em uma seção com o maior número de zeros; usando este método, você pode injetar um x-code maior. Este método modifica as características da seção e é um pouco mais suspeito.
.\InfectPE.exe .\input.exe .\out.exe resize
Expanda o tamanho da seção de código e injete o x-code. Esta técnica, como a "code", é menos suspeita; além disso, você pode injetar um x-code muito maior.
.\InfectPE.exe .\input.exe .\out.exe new
Crie uma nova seção e injete o x-code nela; o nome codificado da seção é ".infect"
No arquivo modificado, ASLR e NX estão desabilitados. Para informações mais técnicas, você pode analisar o projeto VS.
Por favor, não use com executáveis empacotados ou malformados.
Vimeo - Técnicas "code" e "largest".
Vimeo - Técnica "resize".
Adicionar mais técnicas para injetar x-code em arquivos PE.
Criei este projeto para aprender um pouco mais sobre o formato de arquivos PE.
Não há técnicas avançadas.
Apenas para fins educacionais.