Xenos
Windows dll注入器。 基于Blackbone库-https:
特征
支持x86和x64进程和模块
内核模式注入功能(需要驱动程序)
内核驱动程序的手动映射(需要驱动程序)
不使用代理dll注入纯托管映像
Windows 7跨会话和跨桌面注入
注入本机进程(仅加载了ntdll的进程)
注入后调用自定义初始化例程
注入后取消链接模块
使用线程劫持进行注入
将x64图像注入WOW64进程
图像手动映射
注射轮廓
手动地图功能:
迁移,导入,延迟导入,绑定导入
隐藏分配的图像内存(需要驱动程序)
静态TLS和TLS回调
安全性Cookie
图像清单和SxS
使模块对GetModuleHandle,GetProcAddress等可见。
支持DEP下专用内存中的异常
支持C ++ / CLI映像(在这种情况下,请使用“添加加载程序参考”)
支持的操作系统:W
2021-05-02 15:33:15
125KB
C++
1