
PEx64-Injector:将x64位可执行文件注入任意进程并伪装成合法进程以绕过反病毒检测
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
PEx64-Injector是一款工具,能够将x64位的可执行文件注入到目标计算机上的任何进程中,并能模拟合法进程的行为,以此来规避反病毒软件的安全检测。请注意,这种行为可能用于非法目的或侵犯用户隐私,应当谨慎使用此类技术并遵守相关法律法规。
PEx64进样器(过程迁移器)能够将任何x64 exe文件迁移到任何x64进程(Net FrameWork 3.5),并且无需管理员权限。GIF演示了如何使用该工具。下载后,可以按照以下用法进行操作:Migrator.exe有效负载(fpath) Migratefile(fpath),例如:Migrator.exe C:\Users\User\Desktop\Putty64.exe C:\Windows\System32\notepad.exe。
需要注意的是,在指定迁移文件时,它将作为新进程启动,并不会迁移到已经运行的进程中。这种工具可用于规避检测并在合法程序下隐藏恶意软件。未来的工作计划包括增加下载/执行功能以加载远程文件。特别感谢所有对此项目做出贡献的人士。
全部评论 (0)
还没有任何评论哟~


