Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 
 
 

Repository files navigation

Self-Destruction-PoC

Code Injectionを使った自己破壊コード

仕組み

デバック権限の取得

インジェクトするプロセスIDの取得

現在のPEファイルのパスを取得

新しいメモリブロックを割り当てて、現在のPEイメージを新しいメモリブロックにコピーする。

インジェクトするプロセスを開く

インジェクトするプロセスに新しいメモリブロックを割り当てる。ここにPEを注入します。

最初に割り当てたメモリブロックを再配置し、インジェクトするプロセス内で正しいアドレスを持つようにする。

再配置されたメモリブロックをインジェクトするプロセスに書き込む。

インジェクトするプロセス内でインジェクトされたPEを起動

自己破壊GG

参考資料

PE Injection: Executing PEs inside Remote Processes

About

Code Injectionを使った自己破壊コード

Topics

Resources

Stars

Watchers

Forks

Contributors

Languages