Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
InfectPE — InfectPE - 向PE文件注入自定义代码 [此项目已不再维护] | Kitploit
工具/GitHubGitHub/secrary/infectpe
逆向工程恶意软件分析二进制分析学习与教育
GitHubsecrary/infectpe

InfectPE

InfectPE - 向PE文件注入自定义代码 [此项目已不再维护]

查看仓库
3249749年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

InfectPE

使用此工具,你可以将x-code/shellcode注入PE文件。InjectPE仅适用于32位可执行文件。

为什么需要InjectPE?

  • 你可以测试你的安全产品。
  • 用于钓鱼活动。
  • 学习PE注入的工作原理。
  • ……等等。

项目中硬编码了MessageBoxA的x-code,你可以更改它。

下载

Windows x86二进制文件 - 硬编码的MessageBoxA x-code,仅用于演示。

依赖项:

vc_redist.x86 - Microsoft Visual C++ Redistributable

用法

root@kitploit:~
.\InfectPE.exe .\input.exe .\out.exe code

X-code被注入到代码段中,这种方法更隐蔽,但有时代码段中没有足够的空间。

root@kitploit:~
.\InfectPE.exe .\input.exe .\out.exe largest

X-code被注入到具有最多零的段中,使用这种方法可以注入更大的x-code。此方法会修改段的特性,稍微更可疑。

root@kitploit:~
.\InfectPE.exe .\input.exe .\out.exe resize

扩展代码段的大小并注入x-code。这种技术类似于"code"技术,不太可疑,并且可以注入更大的x-code。

root@kitploit:~
.\InfectPE.exe .\input.exe .\out.exe new

创建一个新段并将x-code注入其中,段的硬编码名称为".infect"

在修补后的文件中,ASLR和NX被禁用,更多技术信息可以分析VS项目。

请不要与打包或格式异常的可执行文件一起使用。

演示

Vimeo - "code"和"largest"技术。

Vimeo - "resize"技术。

待办事项:

添加更多将x-code注入PE文件的技术。

!!!

我创建这个项目是为了让自己更多地了解PE文件格式。

没有高级技术。

仅用于教育目的。

下载工具