Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/secrary/injectproc
恶意软件分析学习与教育Payload 开发二进制利用
GitHubsecrary/injectproc

InjectProc

InjectProc - 进程注入技术 [该项目已停止维护]

查看仓库
99320727年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

InjectProc

进程注入是一种非常流行的隐藏恶意代码行为的方法,并被恶意软件作者广泛使用。

有几种常用的技术: DLL注入、进程替换(又名进程空洞)、钩子注入和APC注入。

其中大部分使用相同的Windows API函数: OpenProcess、VirtualAllocEx、WriteProcessMemory,有关这些函数的详细信息,请使用MSDN。

DLL注入:

  • 打开目标进程。
  • 分配空间。
  • 将代码写入远程进程。
  • 执行远程代码。

进程替换:

  • 创建目标进程并挂起它。
  • 从内存中卸载映像。
  • 分配空间。
  • 将头部和节写入远程进程。
  • 恢复远程线程。

钩子注入:

  • 查找/创建进程。
  • 设置钩子。

注意:

InjectProc 使用 SetWindowsHookEx 函数,你可以尝试其他安装钩子的方法,例如 EasyHook

APC注入:

  • 打开进程。
  • 分配空间。
  • 将代码写入远程线程。
  • 使用 QueueUserAPC "执行" 线程。

下载

Windows x64 二进制文件 - x64 位 DEMO

依赖项:

vc_redist.x64 - Microsoft Visual C++ 可再发行组件

DEMO

InjectProc DEMO - 进程注入技术

贡献者

  • nullbites

警告

适用于 Windows 10 build 1703,64位。

我没有足够的时间测试其他系统并使其具有可移植性,如果你有足够时间,请贡献。

我创建这个项目是为了让自己更好地理解进程注入的工作原理, 我认为这对许多初学者恶意软件分析师也会很有帮助。

下载工具