Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
InjectProc — InjectProc - Técnicas de Injeção de Processos [Este projeto não é mais mantido] | Kitploit
Ferramentas/GitHubGitHub/secrary/injectproc
Análise de MalwareAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubsecrary/injectproc

InjectProc

InjectProc - Técnicas de Injeção de Processos [Este projeto não é mais mantido]

Ver Repositório
993207há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

InjectProc

Injeção de processo é um método muito popular para esconder comportamento malicioso de código e é amplamente utilizado por autores de malware.

Existem várias técnicas comumente usadas: Injeção de DLL, substituição de processo (também conhecido como process hollowing), injeção de hook e injeção de APC.

A maioria delas usa as mesmas funções da API do Windows: OpenProcess, VirtualAllocEx, WriteProcessMemory; para informações detalhadas sobre essas funções, use o MSDN.

Injeção de DLL:

  • Abrir o processo alvo.
  • Alocar espaço.
  • Escrever código no processo remoto.
  • Executar o código remoto.

Substituição de processo:

  • Criar o processo alvo e suspendê-lo.
  • Desmapear da memória.
  • Alocar espaço.
  • Escrever cabeçalhos e seções no processo remoto.
  • Retomar a thread remota.

Injeção de hook:

  • Encontrar/Criar processo.
  • Definir hook.

Nota:

InjectProc usa a função SetWindowsHookEx; você pode tentar diferentes formas de instalar hooks, por exemplo, EasyHook

Injeção de APC:

  • Abrir processo.
  • Alocar espaço.
  • Escrever código nas threads remotas.
  • "Executar" threads usando QueueUserAPC.

Download

Binário Windows x64 - DEMO x64 bits

Dependências:

vc_redist.x64 - Microsoft Visual C++ Redistributable

DEMO

InjectProc DEMO - Process Injection Techniques

Contribuidores

  • nullbites

Aviso

Funciona no Windows 10 build 1703, 64 bits.

Não tenho tempo suficiente para testar outros sistemas e torná-lo portátil; se você tiver tempo, por favor contribua.

Criei este projeto para entender melhor como a injeção de processo funciona e acho que será útil também para muitos analistas de malware iniciantes.

Baixar ferramenta