
Pinjectra — это библиотека на C/C++ в стиле ООП, реализующая техники инъекции процессов (с ориентацией на Windows 10 64-бит).
Pinjectra — это библиотека на C/C++, реализующая техники внедрения процессов (с акцентом на Windows 10 64-bit) в стиле «смешивай и сочетай». Вот пример:
// CreateRemoteThread Demo + DLL Load (т.е. LoadLibraryA в качестве точки входа)
executor = new CodeViaCreateRemoteThread(
new OpenProcess_VirtualAllocEx_WriteProcessMemory(
(void *)"MsgBoxOnProcessAttach.dll",
25,
PROCESS_VM_WRITE | PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION,
MEM_COMMIT | MEM_RESERVE,
PAGE_READWRITE),
LoadLibraryA
);
executor->inject(pid, tid);
В настоящее время это также единственная реализация техники «Stack Bomber» — новой техники внедрения процессов, работающей на Windows 10 64-bit с включенными CFG и CIG.
Pinjectra и техника «Stack Bomber» были представлены в рамках доклада «Process Injection Techniques — Gotta Catch Them All» на конференциях BlackHat USA 2019 и DEF CON 27 авторами Ициком Котлером и Амитом Кляйном из SafeBreach Labs.
0.1.0
BSD 3-Clause