💉 Каталог техник Process Injection и PoC
Awesome Injection – это структурированная коллекция материалов по техникам внедрения кода и процессов в Linux и Windows. Репозиторий собирает описания техник, ссылки на исследования, MITRE ATT&CK и практические Proof-of-Concept.
В Linux рассматриваются, например, LD_PRELOAD, Seccomp Notifier, PTRACE и работа с /proc.
Для Windows подборка значительно шире: Process Hollowing, Process Doppelgänging, Process Ghosting, Early Bird, Reflective DLL Injection, APC Queue Injection, Thread Execution Hijacking, Atom Bombing, Pool Party и другие подходы.
— Полезный материал для изучения Windows internals, malware analysis, red team и механизмов защиты EDR – особенно если хочется разобраться не только в названиях техник, но и найти связанные PoC и исследования.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ
Post #2994
1.25K

- 🔥 4
- ❤ 2
- 👍 1