Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/rasta-mouse/process-inject-kit
Exploit FrameworksPost-ExploitationRed TeamingPayload DevelopmentAdversarial Attack
GitHubrasta-mouse/process-inject-kit

process-inject-kit

Port of Cobalt Strike's Process Inject Kit

查看仓库
194331年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Process Inject Kit

这是将 Cobalt Strike 的 Process Inject Kit 从 C 移植到 C++ BOF 模板的版本。

工作原理

内置的 fork 与 run 进程注入技术可以通过 PROCESS_INJECT_SPAWN 和 PROCESS_INJECT_EXPLICIT 钩子进行更改。

本仓库提供以下内容:

  • 实现内置技术的源代码。
  • 用于实现钩子的 Aggressor 脚本。
  • 用于编译并生成分发目录的 Visual Studio 解决方案。

PROCESS_INJECT_SPAWN

允许用户定义 spawn 进程注入技术的实现方式。

PROCESS_INJECT_EXPLICIT

允许用户定义 explicit 进程注入技术的实现方式。

参考

  • https://www.cobaltstrike.com/blog/process-injection-update-in-cobalt-strike-4-5/
  • https://hstechdocs.helpsystems.com/manuals/cobaltstrike/current/userguide/content/topics_aggressor-scripts/as-resources_hooks.htm#PROCESS_INJECT_EXPLICIT
  • https://hstechdocs.helpsystems.com/manuals/cobaltstrike/current/userguide/content/topics_aggressor-scripts/as-resources_hooks.htm#PROCESS_INJECT_SPAWN

使用方法

要使用 Process Inject Kit:

  • 以 Release 模式构建 VS 解决方案,包括 x64 和 x86。
  • 在 Cobalt Strike 中加载 process-inject.cna。

修改

欢迎您对此代码进行修改,并在您的渗透测试任务中使用。

许可证

此代码不受 Cobalt Strike 最终用户许可协议的约束。

下载工具