4yk5/AetherInjector
GitHub: 4yk5/AetherInjector
一款基于 C++20 的高性能 Windows DLL 注入器,提供多种注入方法与隐蔽规避技术,专为安全测试与内存操作场景设计。
Stars: 2 | Forks: 0
🌌 Aether Injector v1.0.0
Advanced Windows DLL Injection with Stealth Evasion
一款基于 **C++20**、**DirectX 11** 和 **Dear ImGui** 构建的现代、高性能且专注于隐蔽性的 Windows DLL 注入器。采用高级的玻璃拟态 Slate Sapphire UI,专为高级内存操作和测试而设计。
### 👑 所有者兼首席开发者
本项目完全由 **[4yk5](https://github.com/4yk5)** 拥有并维护。
## ⚡ 核心功能
### 🚀 1. 8 种高级注入方法
* **标准线程 (Standard Thread)**:经典的 `CreateRemoteThread` DLL 加载。
* **上下文劫持 (Context Hijack)**:挂起、重定向并恢复目标线程。
* **QueueUserAPC**:将异步过程调用排入队列以触发加载。
* **手动映射 (Manual Mapping)**:在内存中完全手动解析并映射 DLL 头、节区 (sections) 和导入表(终极绕过方法)。
* **NtCreateThreadEx**:采用直接系统调用 (system calls) 来创建线程。
* **LdrLoadDll**:使用原生 loader API 注入,绕过 `LoadLibrary` API 钩子。
* **Early Bird APC**:以挂起状态创建目标,调度 APC,并在入口点 (entrypoint) 执行前运行。
* **SetWindowsHookEx**:利用 GUI 应用程序上的窗口消息钩子。
### 🕵️ 2. 5 种隐蔽免杀参数
* **擦除 PE 头**:覆盖内存中的 PE 签名以规避扫描器。
* **从 PEB (Ldr) 隐藏**:从目标的 loader 列表中取消模块链接。
* **对调试器隐藏线程**:将注入的线程隐藏,使其免受活动调试器附加命令的检测。
* **清除节区元数据**:清除节区名称(`.text`、`.data`)以绕过静态启发式引擎。
* **擦除导出表**:擦除手动映射映像的 dll 导出结构。
### 🎨 3. UI/UX 与实时遥测
* **内存分配流**:显示目标 RAM 分配情况的图形进度条。
* **智能进程选择器**:配备小写正则表达式过滤的快速模态进程选择器列表。
* **日志控制台**:划分且带有颜色的日志屏幕,映射系统状态、警告和错误。
* **美学设计**:时尚的玻璃拟态 Sapphire 主题,带有发光的 Electric Blue 高亮。
## 🛠️ 构建说明
### 前置条件
* Windows 10 / 11 🪟
* Visual Studio 2022(包含“使用 C++ 的桌面开发”工作负载)💻
* CMake 3.15 或更高版本 ⚙️
### 从源码构建
1. Clone 该仓库:
git clone https://github.com/4yk5/AetherInjector.git
2. 使用 CMake 进行配置:
cmake -B build
3. 在 Release 模式下编译:
cmake --build build --config Release
4. 在 `build/Release/AetherInjector.exe` 找到二进制文件。请以管理员身份运行!🔑标签:Bash脚本, C++20, DirectX 11, DLL注入, 内存操作, 安全攻防, 流量审计, 端点可见性, 高危端口监控