Skip to content

Latest commit

 

History

History

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 

README.md

Shellcode Loader

Memalsukan rantai return address agar stack unwinding terlihat legitim.

Overview

Teknik stack-spoofing memanipulasi call stack sehingga unwinder (EDR, ETW stack walk, debugger) melihat rantai return address yang wajar — biasanya menunjuk ke fungsi di dalam ntdll.dll, kernel32.dll, atau DLL sistem lainnya. Teknik ini sering dipasangkan dengan indirect syscall dan API sensitif untuk menyembunyikan asal panggilan yang sebenarnya.

Related