
InfectPE - Внедрение пользовательского кода в PE-файл [Этот проект больше не поддерживается]

С помощью этого инструмента вы можете внедрить x-код/шеллкод в PE-файл. InjectPE работает только с 32-битными исполняемыми файлами.
В проекте есть жестко закодированный x-код MessageBoxA, вы можете его изменить.
Windows x86 binary — Жестко закодированный x-код MessageBoxA, только для демонстраций.
vc_redist.x86 — Распространяемый пакет Microsoft Visual C++
.\InfectPE.exe .\input.exe .\out.exe code
X-код внедряется в секцию кода, этот метод более скрытный, но иногда в секции кода недостаточно места.
.\InfectPE.exe .\input.exe .\out.exe largest
X-код внедряется в секцию с наибольшим количеством нулей; используя этот метод, можно внедрить более крупный x-код. Этот метод изменяет характеристики секции и является немного более подозрительным.
.\InfectPE.exe .\input.exe .\out.exe resize
Расширить размер секции кода и внедрить x-код. Этот метод, как и "code", менее подозрителен, также можно внедрить гораздо больший x-код.
.\InfectPE.exe .\input.exe .\out.exe new
Создать новую секцию и внедрить в нее x-код, жестко закодированное имя секции — ".infect"
В измененном файле отключены ASLR и NX; за более технической информацией обращайтесь к анализу проекта VS.
Пожалуйста, не используйте с упакованными или поврежденными исполняемыми файлами.
Vimeo — техники "code" и "largest".
Vimeo — техника "resize".
Добавить больше техник для внедрения x-кода в PE-файл.
Я создал этот проект, чтобы немного больше узнать о формате PE-файлов.
Здесь нет продвинутых техник.
Только для образовательных целей.