4yk5/AetherInjector

GitHub: 4yk5/AetherInjector

一款基于 C++20 的高性能 Windows DLL 注入器,提供多种注入方法与隐蔽规避技术,专为安全测试与内存操作场景设计。

Stars: 2 | Forks: 0

🌌 Aether Injector v1.0.0

Advanced Windows DLL Injection with Stealth Evasion


Aether Injector Preview

Report Bug · Request Feature


Screenshot_1 一款基于 **C++20**、**DirectX 11** 和 **Dear ImGui** 构建的现代、高性能且专注于隐蔽性的 Windows DLL 注入器。采用高级的玻璃拟态 Slate Sapphire UI,专为高级内存操作和测试而设计。 ### 👑 所有者兼首席开发者 本项目完全由 **[4yk5](https://github.com/4yk5)** 拥有并维护。 ## ⚡ 核心功能 ### 🚀 1. 8 种高级注入方法 * **标准线程 (Standard Thread)**:经典的 `CreateRemoteThread` DLL 加载。 * **上下文劫持 (Context Hijack)**:挂起、重定向并恢复目标线程。 * **QueueUserAPC**:将异步过程调用排入队列以触发加载。 * **手动映射 (Manual Mapping)**:在内存中完全手动解析并映射 DLL 头、节区 (sections) 和导入表(终极绕过方法)。 * **NtCreateThreadEx**:采用直接系统调用 (system calls) 来创建线程。 * **LdrLoadDll**:使用原生 loader API 注入,绕过 `LoadLibrary` API 钩子。 * **Early Bird APC**:以挂起状态创建目标,调度 APC,并在入口点 (entrypoint) 执行前运行。 * **SetWindowsHookEx**:利用 GUI 应用程序上的窗口消息钩子。 ### 🕵️ 2. 5 种隐蔽免杀参数 * **擦除 PE 头**:覆盖内存中的 PE 签名以规避扫描器。 * **从 PEB (Ldr) 隐藏**:从目标的 loader 列表中取消模块链接。 * **对调试器隐藏线程**:将注入的线程隐藏,使其免受活动调试器附加命令的检测。 * **清除节区元数据**:清除节区名称(`.text`、`.data`)以绕过静态启发式引擎。 * **擦除导出表**:擦除手动映射映像的 dll 导出结构。 ### 🎨 3. UI/UX 与实时遥测 * **内存分配流**:显示目标 RAM 分配情况的图形进度条。 * **智能进程选择器**:配备小写正则表达式过滤的快速模态进程选择器列表。 * **日志控制台**:划分且带有颜色的日志屏幕,映射系统状态、警告和错误。 * **美学设计**:时尚的玻璃拟态 Sapphire 主题,带有发光的 Electric Blue 高亮。 ## 🛠️ 构建说明 ### 前置条件 * Windows 10 / 11 🪟 * Visual Studio 2022(包含“使用 C++ 的桌面开发”工作负载)💻 * CMake 3.15 或更高版本 ⚙️ ### 从源码构建 1. Clone 该仓库: git clone https://github.com/4yk5/AetherInjector.git 2. 使用 CMake 进行配置: cmake -B build 3. 在 Release 模式下编译: cmake --build build --config Release 4. 在 `build/Release/AetherInjector.exe` 找到二进制文件。请以管理员身份运行!🔑
标签:Bash脚本, C++20, DirectX 11, DLL注入, 内存操作, 安全攻防, 流量审计, 端点可见性, 高危端口监控