Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DEFCON-31-Syscalls-Workshop — Contiene tutto il materiale del workshop DEF CON 31 "(In)direct Syscalls: A Journey from High to Low". | Kitploit
Strumenti/GitHubGitHub/virtualalllocex/defcon-31-syscalls-workshop
ShellcodeApprendimento e FormazioneRed TeamingSviluppo PayloadLab e Pratica
GitHubvirtualalllocex/defcon-31-syscalls-workshop

DEFCON-31-Syscalls-Workshop

Contiene tutto il materiale del workshop DEF CON 31 "(In)direct Syscalls: A Journey from High to Low".

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web
7731061 anno faRevisionato da Kitploit

immagine

(In)direct Syscalls: un viaggio dall'alto verso il basso

RedOps | Red Team Village | DEF CON 31

Per Iniziare

Tutta la teoria e i playbook per gli esercizi si trovano nella wiki, che insieme ai POC preparati è il cuore di questo progetto. I POC per gli esercizi si trovano qui nella pagina principale.

Buon apprendimento!

Daniel Feichter

Disclaimer

Prima di tutto, molte grazie alla mia ragazza, che mi ha supportato in tutto ciò che faccio da oltre 10 anni! Senza il suo supporto e il suo appoggio nessuno dei miei progetti degli ultimi 10 anni sarebbe stato possibile.

Grazie anche al mio buon amico Andreas Clementi di AV-Comparatives, che mi supporta da quando ci siamo conosciuti. Grazie anche al mio amico Jonas Kemmner (che è un eccellente Red Teamer) per il supporto e per aver letto in anticipo tutti i miei post del blog. Sono molto grato di aver incrociato tutte queste persone fantastiche.

Il contenuto e tutti gli esempi di codice in questo repository sono solo a scopo educativo e di ricerca e dovrebbero essere usati solo in un contesto etico! Gli esempi di codice non sono nuovi e non pretendo che lo siano. La maggior parte del codice, o la base, proviene, come spesso accade, da ired.team, grazie @spotheplanet per il tuo brillante lavoro e per averlo condiviso con tutti noi. Inoltre, molte grazie a @mrexodia per il tuo fantastico strumento x64dbg.

Inoltre, e cosa molto importante, questo workshop non è una soluzione magica nel contesto dell'evasione EDR, ma dovrebbe aiutare a comprendere le basi di Win32 APIs, Native APIs, direct syscalls e indirect syscalls e un po' di call stacks nel contesto dell'esecuzione di shellcode e dell'evasione EDR, né più né meno. L'obiettivo di questo workshop non è mostrare le opzioni più furtive o i POC più complessi per le syscall dirette e indirette, ma mi concentrerò sull'insegnamento delle basi. Questo significa usare il minor numero possibile di strumenti e fare quanto più lavoro possibile manualmente.

Vorrei ringraziare tutti i membri della comunità infosec che hanno ricercato, plasmato e continuano a ricercare il tema delle syscall, delle chiamate di sistema dirette e indirette, ecc.

Crediti e Riferimenti

Ulteriori risorse

  • Windows Internals, Parte 1: Architettura di sistema, processi, thread, gestione della memoria e altro (7ª edizione) di Pavel Yosifovich, David A. Solomon e Alex Ionescu
  • Windows Internals, Parte 2 (7ª edizione) di Pavel Yosifovich, David A. Solomon e Alex Ionescu
  • https://offensivecraft.wordpress.com/2022/12/08/the-stack-series-return-address-spoofing-on-x64/
  • https://offensivecraft.wordpress.com/2023/02/11/the-stack-series-the-x64-stack/
  • https://winternl.com/detecting-manual-syscalls-from-user-mode/
Scarica lo strumento
Twitter HandleContributo e Ricerca
@Cneelishttps://outflank.nl/blog/2019/06/19/red-team-tactics-combining-direct-system-calls-and-srdi-to-bypass-av-edr/
https://github.com/outflanknl/Dumpert
@spotheplanetTutto il suo fantastico blog e la sua ricerca
https://www.ired.team/
@NinjaParanoidPer i suoi blog, la ricerca, i corsi e per aver sempre risposto alle mie domande.
https://0xdarkvortex.dev/hiding-in-plainsight/
https://0xdarkvortex.dev/proxying-dll-loads-for-hiding-etwti-stack-tracing/
@ShitSecurePer la sua ricerca, il suo blog https://s3cur3th1ssh1t.github.io/ e per la grande discussione su EDR, syscall, ecc.
@AliceClimentPer il suo blog, la ricerca e le discussioni su EDR, syscall ecc.
https://alice.climent-pommeret.red/posts/how-and-why-to-unhook-the-import-address-table/
https://alice.climent-pommeret.red/posts/a-syscall-journey-in-the-windows-kernel/
https://alice.climent-pommeret.red/posts/direct-syscalls-hells-halos-syswhispers2/
@0xBokuPer la sua ricerca complessiva, i contributi alla infosec, l'aiuto ai nuovi membri della comunità e il continuo avanzamento della infosec
https://0xboku.com/
https://github.com/boku7/AsmHalosGate
https://github.com/boku7/HellsGatePPID
https://github.com/boku7/halosgate-ps
@Jackson_TPer la sua ricerca e gli strumenti SysWhispers e SysWhispers2
https://github.com/jthuraisamy/SysWhispers)
https://github.com/jthuraisamy/SysWhispers2
@KlezVirusPer il suo blog, la ricerca, le grandi discussioni su EDR, syscall, ecc. e SysWhispers3
https://github.com/klezVirus/SysWhispers3
https://klezvirus.github.io/RedTeaming/AV_Evasion/NoSysWhisper/
https://github.com/klezVirus/SilentMoonwalk
@j00ruhttps://j00ru.vexillium.org/syscalls/nt/64/
@modexpbloghttps://www.mdsec.co.uk/2020/12/bypassing-user-mode-hooks-and-direct-invocation-of-system-calls-for-red-teams/
@netero_1010https://www.netero1010-securitylab.com/evasion/indirect-syscall-in-csharp)
@CaptMeelohttps://captmeelo.com/redteam/maldev/2021/11/18/av-evasion-syswhisper.html
Paul Laîné @am0nsec e smelly__vx @RtlMateuszhttps://github.com/am0nsec/HellsGate/tree/master
@mrd0xhttps://github.com/Maldev-Academy/HellHall
@SEKTOR7nethttps://blog.sektor7.net/#!res/2021/halosgate.md
@D1rkMtrhttps://github.com/TheD1rkMtr/D1rkLdr
@trickster012https://github.com/trickster0/TartarusGate
@thefLinkkhttps://github.com/thefLink/RecycledGate
@ElephantSe4l e MarioBartolomehttps://github.com/crummie5/FreshyCalls