MITRE [T1055] 프로세스 주입을 권한 상승 및 방어 회피 기법으로 정의합니다. 이 기법의 핵심은 신뢰할 수 없는 코드를 신뢰할 수 있는 프로세스의 주소 공간에 주입하여, 잠재적으로 방어 솔루션을 우회하고 해당 코드가 프로세스 소유자의 보안 컨텍스트를 상속받도록 하는 것이다. 프로세스 주입을 성공적으로 수행하기 위해 필요한 주요 단계. 1. 프로세스 내에 새로운 메모리 영역을 할당한다. 2. 쉘코드를 해당 영역에 복사한다. 3. 쉘코드를 실행한다 Basic Injection 기본적인 형태의 프로세스 인젝션은 VirtualAlloc, WriteProcessMemory 및 CreateThread API를 사용하는 방법이다.이 방법은 실행 중인 프로세스에 쉘코드를 주입하여 실행 한다. Remote..