Remote DLL Injection with Timer-based Shellcode Execution
#red_team #hacking #dll_injection
Remote DLL Injection with Timer-based Shellcode Execution (https://github.com/andreisss/Remote-DLL-Injection-with-Timer-based-Shellcode-Execution) — в репозитории описан метод удалённой инъекции DLL с использованием таймера из пула потоков Windows (`CreateThreadpoolTimer`) для выполнения шеллкода. Шеллкод запускается через легитимные системные потоки, что делает технику малозаметной и трудной для обнаружения современными средствами защиты.