
Remote DLL Injection with Timer-based Shellcode Execution
⚠ 仅供教育研究使用
本仓库包含的安全研究内容仅用于教育目的和 授权使用。
请负责任地使用,并遵守所有适用的法律法规。
基于定时器 Shellcode 执行的远程 DLL 注入 是一种利用 Windows 线程池执行 shellcode 的技术。该技术采用经典的 DLL 注入与 CreateThreadpoolTimer 相结合的方式,借助合法的系统线程在内存中运行 shellcode,隐蔽性强,很可能绕过现代防御机制。
这种方法引入了一种基于定时器 Shellcode 执行的隐蔽执行方式。

🛠️ 技术实现
ConsoleApplication5.cpp)CreateRemoteThread 和 LoadLibraryW 进行 DLL 注入Dll1.cpp)TP_CALLBACK_ENVIRON 结构设置