Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CallstackSpoofingPOC — विभिन्न EDR एवेज़न तकनीकों पर आधारित C++ स्व-इंजेक्टिंग ड्रॉपर। | Kitploit
उपकरण/GitHubGitHub/pard0p/callstackspoofingpoc
आईडीएस/आईपीएस से बचनारेड टीमिंगपेलोड डेवलपमेंटप्रतिकूल हमला
GitHubpard0p/callstackspoofingpoc

CallstackSpoofingPOC

विभिन्न EDR एवेज़न तकनीकों पर आधारित C++ स्व-इंजेक्टिंग ड्रॉपर।

रिपॉजिटरी देखें
442692 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Callstack spoofing + Indirect Syscalls POC

यह प्रोजेक्ट एक साधारण C++ सेल्फ-इंजेक्टिंग ड्रॉपर है जो EDR एवेज़न POC पर केंद्रित है। इसे लागू करने के लिए, मैंने Windows Thread Pooling का उपयोग कॉल स्टैक को छिपाने के लिए और indirect syscalls का उपयोग NTDLL में हुकिंग से बचने के लिए संयुक्त रूप से किया है।

2023-10-08-23-22-35-Trim

image

image

image

image

जैसा कि छवियों में देखा जा सकता है, Cordyceps कोड से, यह syscall निर्देशों में से एक का उपयोग करने के लिए ntdll पर एक जंप करता है। इसे एक दुर्भावनापूर्ण क्रिया माना जाना चाहिए; हालाँकि, ntdll में रिटर्न निष्पादित करने पर, हम tpWorker के कोड पर लौटते हैं, जो ntdll के भीतर स्थित है। इस प्रकार, एंटीवायरस (AV) के दृष्टिकोण से, ntdll ऐसा प्रतीत होगा जैसे वह ntdll के किसी अन्य भाग को कॉल कर रहा है, जिसे दुर्भावनापूर्ण नहीं माना जाता है।

भविष्य के उन्नयन:

  • सिस्कॉल नंबर को स्वचालित रूप से खोजने के लिए एक तंत्र लागू करें।
  • इन-मेमोरी पेलोड डिक्रिप्शन।

संकलन के लिए:

root@kitploit:~
nasm -f win64 .\Assembly.asm -o .\Assembly.obj
g++ -o poc.exe main.cpp Assembly.obj

संसाधन:

https://0xdarkvortex.dev/hiding-in-plainsight/

https://redops.at/en/blog/direct-syscalls-vs-indirect-syscalls

https://captmeelo.com/redteam/maldev/2022/05/10/ntcreateuserprocess.html

https://klezvirus.github.io/RedTeaming/AV_Evasion/StackSpoofing/

https://medium.com/@sruthk/cracking-assembly-fastcall-calling-convention-in-x64-c6d77b51ea86

टूल डाउनलोड करें