Pinjectra 是一个 C/C++ 库,以“混搭”风格实现了进程注入技术(重点针对 Windows 10 64 位)。示例如下:
// CreateRemoteThread Demo + DLL Load (i.e., LoadLibraryA as Entry Point)
executor = new CodeViaCreateRemoteThread(
new OpenProcess_VirtualAllocEx_WriteProcessMemory(
(void *)"MsgBoxOnProcessAttach.dll",
25,
PROCESS_VM_WRITE | PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION,
MEM_COMMIT | MEM_RESERVE,
PAGE_READWRITE),
LoadLibraryA
);
executor->inject(pid, tid);
它同时也是目前唯一实现“Stack Bomber”技术的库。这是一种新型进程注入技术,可在启用 CFG 和 CIG 的 Windows 10 64 位系统上运行。
Pinjectra 和“Stack Bomber”技术作为 Process Injection Techniques - Gotta Catch Them All 演讲的一部分发布,该演讲由 SafeBreach Labs 的 Itzik Kotler 和 Amit Klein 在 BlackHat USA 2019 大会和 DEF CON 27 上呈现。
0.1.0
BSD 3-Clause