
Remote DLL Injection with Timer-based Shellcode Execution
⚠ Только для образовательных исследований
Этот репозиторий содержит исследования в области безопасности только в образовательных целях и только для авторизованного использования.
Используйте ответственно и в соответствии со всеми применимыми законами и нормативными актами.
Удалённая инъекция DLL с выполнением шеллкода на основе таймера — это техника, которая использует пул потоков Windows для выполнения шеллкода. Применяя классическую инъекцию DLL с помощью CreateThreadpoolTimer для запуска шеллкода в памяти через легитимные системные потоки, она остаётся скрытной и с высокой вероятностью обходит современные средства защиты.
Данный подход обеспечивает скрытное выполнение с использованием шеллкода на основе таймера.

🛠️ Техническая реализация
ConsoleApplication5.cpp)CreateRemoteThread и LoadLibraryWDll1.cpp)TP_CALLBACK_ENVIRON для конфигурации пула потоков