Injectopi เป็นชุดของบทช่วยสอนที่ฉันได้ตัดสินใจที่จะจดบันทึกเพื่อเรียนรู้เกี่ยวกับเทคนิคการฉีดต่าง ๆ ในสภาพแวดล้อมของ Windows ความคิดมาถึงใจของฉันเมื่อฉันสังเกตเห็นแหล่งข้อมูลที่ยอดเยี่ยมเหล่านี้โดย Hasherezade
นี่คือสิ่งที่ฉันคิด:
"มีอะไรดีไปกว่าสัตว์ที่ยิ่งใหญ่ที่มีอาวุธหลายแขนแกว่งอาวุธแหลมที่เป็นพิษหรือไม่?"
บทช่วยสอนนี้แสดงวิธีที่คุณสามารถสร้างโปรแกรมที่เมื่อรันจะฉีดรหัสลงในกระบวนการที่มีอยู่ เราจะแสดงเทคนิคหลายอย่างในการเพิ่มความซับซ้อนที่ค้นพบโดยนักวิจัยด้านความปลอดภัยและผู้เขียนโค้ดมัลแวร์ จะต้องสังเกตว่ารายการเหล่านี้ยัง ไม่ สมบูรณ์เนื่องจากแสดงเทคนิคหลักเท่านั้น!
| ชื่อ | คำอธิบาย | Winapi หลัก |
|---|---|---|
| ที่สร้างสรรค์ | วางไข่กระบวนการที่ไม่เป็นพิษ | CreateProcess , VirtualProtectEx , ReadProcessMemory |
| การสร้าง | สร้างส่วนปฏิบัติการใหม่ที่มี shellcode ในกระบวนการที่มีอยู่ | CreateProcess , ZwCreateSection , NtMapViewOfSection , ZwCreateThreadEx |
| CreatesectionAPC | เช่นเดียวกับการสร้าง: คราวนี้การโทรขั้นตอนแบบอะซิงโครนัสจะถูกนำมาใช้ | CreateProcess , ZwCreateSection , NtMapViewOfSection , NtQueueApcThread |
| เต็มไป | จัดสรรภูมิภาคหน่วยความจำที่ปฏิบัติการได้ในกระบวนการที่มีอยู่และคัดลอกตัวเองในภูมิภาคนั้น | ZwCreateSection , NtMapViewOfSection |
หากคุณต้องการรวบรวมไบนารีแต่ละตัวแนะนำให้ใช้:
เพียงแค่เปิด Injectopi.sln กับ Visual Studio!
ตรวจสอบให้แน่ใจว่าได้เปิดใช้งานส่วนประกอบ Desktop C++ x86 and x64 ด้วยการติดตั้ง Visual Studio ของคุณ!
คุณควรพร้อมที่จะไป!
ฉันได้แสดงความคิดเห็นว่า ShellCode ทำอะไรในไฟล์ SHELLCODE.md
ที่นี่ด้านล่างคุณสามารถค้นหารายการบทความ / เว็บไซต์ที่น่าสนใจซึ่งฉันพบว่ามีประโยชน์ในขณะที่เขียน Infectopi!
จากเว็บไซต์ของพวกเขา:
ลองนึกภาพการใช้แอพพลิเคชั่นและไดรเวอร์ Windows ที่คุณชื่นชอบในสภาพแวดล้อมโอเพนซอร์ซที่คุณไว้วางใจ นั่นคือ reactos ไม่ใช่แค่เปิด แต่ยังเป็นระบบปฏิบัติการฟรี
ReactOS เป็นโครงการที่ยอดเยี่ยมซึ่งมีจุดมุ่งหมายในการเปิดแหล่งข้อมูล Windows OS โดยวิศวกรรมย้อนกลับ เอกสารที่คุณพบในเว็บไซต์ของพวกเขาคือทองคำบริสุทธิ์
กระดาษ "ทำความเข้าใจ Windows Shellcode" ของ Skape เป็นทรัพยากรที่ยอดเยี่ยมที่จะช่วยให้คุณเข้าใจว่า Internals ของ Windows ทำงานอย่างไรและวิธีใช้พวกเขาในการเขียน ShellCode
ShellCode ที่ฉันใช้ในตัวอย่างเหล่านี้ใช้เทคนิคบางอย่างที่แสดงในกระดาษ!
ยินดี ต้อนรับการบริจาคใด ๆ ! อย่าลังเลที่จะเปิดปัญหาและดึงคำขอ!
แนวคิดโครงการนี้เกิดจากที่เก็บข้อมูลการสาธิตของ Hasherezade และการสนับสนุนอย่างต่อเนื่องของผู้สอนของฉัน Federico Maggi
ขอขอบคุณเป็นพิเศษสำหรับเพื่อนของฉัน Francesco และ Giancarlo ที่ช่วยฉันตรวจสอบทุกอย่าง!
Copyright 2017 Giulio De Pasquale
Permission is hereby granted, free of charge, to any person obtaining a copy of this
software and associated documentation files (the "Software"), to deal in the Software
without restriction, including without limitation the rights to use, copy, modify, merge,
publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons
to whom the Software is furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all copies or
substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED,
INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR
PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE
FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR
OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER
DEALINGS IN THE SOFTWARE.