Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DEFCON-31-Syscalls-Workshop — (In)direct Syscalls: ハイからローへの旅 | Kitploit
ツール/GitHubGitHub/virtualalllocex/defcon-31-syscalls-workshop
シェルコード学習と教育レッドチーミングペイロード開発ラボと実践
GitHubvirtualalllocex/defcon-31-syscalls-workshop

DEFCON-31-Syscalls-Workshop

(In)direct Syscalls: ハイからローへの旅

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
77310641年前Kitploit レビュー済み

image

(間接的) システムコール: 高水準から低水準への旅

RedOps | Red Team Village | DEF CON 31

はじめに

理論と演習用プレイブックはすべてwikiにあります。wikiは、用意されたPOCとともに、このプロジェクトの中核です。演習用のPOCはここメインページにあります。

楽しく学んでください!

Daniel Feichter

免責事項

まず初めに、10年以上にわたり私のすべての活動を支えてくれているガールフレンドに心から感謝します。彼女の支援と支えがなければ、この10年間のプロジェクトはどれも実現し得なかったでしょう。

また、出会った当初から支援してくれているAV-Comparativesの親友、Andreas Clementiにも感謝します。そして、優れたレッドチーマーである友人のJonas Kemmnerが、私を支援し、すべてのブログ記事を事前に読んでくれたことにも感謝します。これら素晴らしい人々と出会えたことに深く感謝しています。

このリポジトリのコンテンツとすべてのコード例は、教育および研究目的のみであり、倫理的な文脈でのみ使用されるべきです! コード例は新しいものではなく、新しいと主張するつもりもありません。コードの大部分または基礎は、これまでの常としてired.teamからのものです。@spotheplanetさん、あなたの素晴らしい成果とそれを私たち全員と共有してくれたことに感謝します。また、素晴らしいツールx64dbgを提供してくれた@mrexodiaにも感謝します。

さらに、そして非常に重要なことですが、このワークショップはEDR回避の文脈において銀の弾丸ではありません。しかし、Win32 API、ネイティブAPI、ダイレクトシステムコール、間接システムコールの基礎と、シェルコード実行とEDR回避の文脈におけるコールスタックについて少し理解する助けにはなるはずです。それ以上でも以下でもありません。このワークショップの目的は、ダイレクトおよび間接システムコールの最もステルスなオプションや最も複雑なPOCを示すことではなく、基礎を教えることに焦点を当てることです。つまり、可能な限り少ないツールを使用し、可能な限り多くの作業を手動で行うことを意味します。

システムコール、ダイレクトシステムコール、間接システムコールなどのトピックを研究し、形成し、現在も研究し続けているインフォセックコミュニティのすべてのメンバーに感謝したいと思います。

クレジットと参考文献

さらなるリソース

  • Windows Internals, Part 1: System architecture, processes, threads, memory management, and more (7th Edition) by Pavel Yosifovich, David A. Solomon, and Alex Ionescu
  • Windows Internals, Part 2 (7th Edition) by Pavel Yosifovich, David A. Solomon, and Alex Ionescu
  • https://offensivecraft.wordpress.com/2022/12/08/the-stack-series-return-address-spoofing-on-x64/
  • https://offensivecraft.wordpress.com/2023/02/11/the-stack-series-the-x64-stack/
  • https://winternl.com/detecting-manual-syscalls-from-user-mode/
ツールをダウンロード
Twitterハンドル貢献と研究
@Cneelishttps://outflank.nl/blog/2019/06/19/red-team-tactics-combining-direct-system-calls-and-srdi-to-bypass-av-edr/
https://github.com/outflanknl/Dumpert
@spotheplanet彼の素晴らしいブログと研究のすべて
https://www.ired.team/
@NinjaParanoid彼のブログ、研究、コース、そして常に私の質問に答えてくれたことに対して。
https://0xdarkvortex.dev/hiding-in-plainsight/
https://0xdarkvortex.dev/proxying-dll-loads-for-hiding-etwti-stack-tracing/
@ShitSecure彼の研究、ブログ https://s3cur3th1ssh1t.github.io/ 、そしてEDR、システムコールなどに関する素晴らしい議論に対して。
@AliceCliment彼女のブログ、研究、そしてEDR、システムコールなどに関する議論に対して。
https://alice.climent-pommeret.red/posts/how-and-why-to-unhook-the-import-address-table/
https://alice.climent-pommeret.red/posts/a-syscall-journey-in-the-windows-kernel/
https://alice.climent-pommeret.red/posts/direct-syscalls-hells-halos-syswhispers2/
@0xBoku彼の全体的な研究、インフォセックへの貢献、新しいコミュニティメンバーへの支援、そしてインフォセックの継続的な発展に対して
https://0xboku.com/
https://github.com/boku7/AsmHalosGate
https://github.com/boku7/HellsGatePPID
https://github.com/boku7/halosgate-ps
@Jackson_T彼の研究とツールSysWhispersおよびSysWhispers2に対して
https://github.com/jthuraisamy/SysWhispers)
https://github.com/jthuraisamy/SysWhispers2
@KlezVirus彼のブログ、研究、EDR、システムコールなどに関する素晴らしい議論、そしてSysWhispers3に対して
https://github.com/klezVirus/SysWhispers3
https://klezvirus.github.io/RedTeaming/AV_Evasion/NoSysWhisper/
https://github.com/klezVirus/SilentMoonwalk
@j00ruhttps://j00ru.vexillium.org/syscalls/nt/64/
@modexpbloghttps://www.mdsec.co.uk/2020/12/bypassing-user-mode-hooks-and-direct-invocation-of-system-calls-for-red-teams/
@netero_1010https://www.netero1010-securitylab.com/evasion/indirect-syscall-in-csharp)
@CaptMeelohttps://captmeelo.com/redteam/maldev/2021/11/18/av-evasion-syswhisper.html
Paul Laîné @am0nsec と smelly__vx @RtlMateuszhttps://github.com/am0nsec/HellsGate/tree/master
@mrd0xhttps://github.com/Maldev-Academy/HellHall
@SEKTOR7nethttps://blog.sektor7.net/#!res/2021/halosgate.md
@D1rkMtrhttps://github.com/TheD1rkMtr/D1rkLdr
@trickster012https://github.com/trickster0/TartarusGate
@thefLinkkhttps://github.com/thefLink/RecycledGate
@ElephantSe4l と MarioBartolomehttps://github.com/crummie5/FreshyCalls