
Inoltra chiamate API sensibili dallo shellcode agli artefatti per stack di chiamate puliti compatibili con CET, consentendo esecuzione furtiva del payload e spoofing dello stack di chiamate.
Proxy di chiamate API sensibili da shellcode ad artifact per call stack puliti compatibili con CET.
PoC complementare al mio post sul blog: Stop Being Weird — Life After Call Stack Spoofing Under CET.
MinGW non dispone di un modo per impostare il flag di compatibilità CET, quindi avrai bisogno di llvm-mingw per compilare con CET.
Le build utilizzano ./payload/testDll.c come payload predefinito, che chiama LoadLibraryA e Sleep così puoi ispezionare il call stack.
./tcg/dist/ del tuo Crystal Palace in ./tcg/distmake pocrawDll.cna e genera il payload con Payloads->Stageless Payload Generator./bin/payload.dllmake cs