
使用此工具,你可以将x-code/shellcode注入PE文件。InjectPE仅适用于32位可执行文件。
项目中硬编码了MessageBoxA的x-code,你可以更改它。
Windows x86二进制文件 - 硬编码的MessageBoxA x-code,仅用于演示。
vc_redist.x86 - Microsoft Visual C++ Redistributable
.\InfectPE.exe .\input.exe .\out.exe code
X-code被注入到代码段中,这种方法更隐蔽,但有时代码段中没有足够的空间。
.\InfectPE.exe .\input.exe .\out.exe largest
X-code被注入到具有最多零的段中,使用这种方法可以注入更大的x-code。此方法会修改段的特性,稍微更可疑。
.\InfectPE.exe .\input.exe .\out.exe resize
扩展代码段的大小并注入x-code。这种技术类似于"code"技术,不太可疑,并且可以注入更大的x-code。
.\InfectPE.exe .\input.exe .\out.exe new
创建一个新段并将x-code注入其中,段的硬编码名称为".infect"
在修补后的文件中,ASLR和NX被禁用,更多技术信息可以分析VS项目。
请不要与打包或格式异常的可执行文件一起使用。
Vimeo - "code"和"largest"技术。
Vimeo - "resize"技术。
添加更多将x-code注入PE文件的技术。
我创建这个项目是为了让自己更多地了解PE文件格式。
没有高级技术。
仅用于教育目的。