
InjectProc - Técnicas de Injeção de Processos [Este projeto não é mais mantido]
Injeção de processo é um método muito popular para esconder comportamento malicioso de código e é amplamente utilizado por autores de malware.
Existem várias técnicas comumente usadas: Injeção de DLL, substituição de processo (também conhecido como process hollowing), injeção de hook e injeção de APC.
A maioria delas usa as mesmas funções da API do Windows: OpenProcess, VirtualAllocEx, WriteProcessMemory; para informações detalhadas sobre essas funções, use o MSDN.
InjectProc usa a função SetWindowsHookEx; você pode tentar diferentes formas de instalar hooks, por exemplo, EasyHook
Binário Windows x64 - DEMO x64 bits
vc_redist.x64 - Microsoft Visual C++ Redistributable
InjectProc DEMO - Process Injection Techniques
Funciona no Windows 10 build 1703, 64 bits.
Não tenho tempo suficiente para testar outros sistemas e torná-lo portátil; se você tiver tempo, por favor contribua.
Criei este projeto para entender melhor como a injeção de processo funciona e acho que será útil também para muitos analistas de malware iniciantes.