
シェルコードからアーティファクトへの機密API呼び出しをプロキシし、CET互換のクリーンなコールスタックを実現します。
私のブログ記事の付属PoC: Stop Being Weird — Life After Call Stack Spoofing Under CET
MinGWにはCET互換フラグを設定する方法がないため、CETでビルドするにはllvm-mingwが必要です。
デフォルトでは./payload/testDll.cをペイロードとしてビルドします。これはLoadLibraryAとSleepを呼び出すため、コールスタックを検査できます。
./tcg/に配置しますdist/ディレクトリを./tcg/distに配置しますmake pocrawDll.cnaをロードし、Payloads->Stageless Payload Generatorでペイロードを生成します./bin/payload.dllに出力しますmake cs