
सेंध कोड से संवेदनशील API कॉल्स को आर्टिफैक्ट्स तक प्रॉक्सी करता है, जो CET-संगत स्वच्छ कॉल स्टैक्स के लिए होता है, जिससे गुप्त पेलोड निष्पादन और कॉल स्टैक स्पूफिंग संभव होती है।
शेलकोड से आर्टिफैक्ट तक संवेदनशील API कॉल्स को प्रॉक्सी करना, CET-संगत स्वच्छ कॉल स्टैक्स के लिए।
मेरे ब्लॉग पोस्ट के लिए साथी PoC: Stop Being Weird — Life After Call Stack Spoofing Under CET।
MinGW में CET संगतता फ्लैग सेट करने का कोई तरीका नहीं है, इसलिए CET के साथ बिल्ड करने के लिए आपको llvm-mingw की आवश्यकता होगी।
डिफ़ॉल्ट रूप से ./payload/testDll.c को अपने पेलोड के रूप में उपयोग करके बिल्ड होता है, जो LoadLibraryA और Sleep को कॉल करता है ताकि आप कॉल स्टैक का निरीक्षण कर सकें।
./tcg/ में रखेंdist/ निर्देशिका को ./tcg/dist में रखेंmake pocrawDll.cna लोड करें और Payloads->Stageless Payload Generator के साथ पेलोड जनरेट करें./bin/payload.dll में डालेंmake cs