Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ThreadlessInject — 使用远程函数挂钩实现无线程进程注入。 | Kitploit
工具/GitHubGitHub/ccob/threadlessinject
Shellcode后渗透利用红队对抗性攻击
GitHubccob/threadlessinject

ThreadlessInject

使用远程函数挂钩实现无线程进程注入。

查看仓库
825871年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

无线程进程注入

来自我在 Bsides Cymru 2023 的演讲:Needles Without the Thread。

作为红队成员,我们总是发现自己与蓝队玩着猫鼠游戏。过去 10 年中,许多防病毒和 EDR 解决方案在通用检测无文件恶意软件活动方面已变得显著更加先进。

进程注入是一种用于在另一个进程的地址空间内执行代码的技术,是攻击操作员工具箱中的常用方法。通常用于将活动隐藏在目标工作站上已在运行的合法进程(如浏览器和即时通讯客户端)中。

在过去 2 年中,Sysmon 等工具为进程注入添加了新的检测和事件,同时商业 EDR 领域的检测也得到了大幅改进。 考虑到这一点,我们研究了一种新的注入方法,该方法不会落入当今经常被检测到的传统方法的窠臼。

可能的改进

  • 使用更隐蔽的分配和写入原语。
  • 通过调试器附加和硬件断点使用无补丁挂钩 (https://www.pentestpartners.com/security-blog/patchless-amsi-bypass-using-sharpblock).
  • 避免在被挂钩的函数上使用 RWX。 挂钩汇编代码将需要处理 VirtualProtect 调用。
  • 通过远程模块枚举支持任何 DLL。
下载工具