Skip to content

Latest commit

 

History

History
13 lines (8 loc) · 768 Bytes

File metadata and controls

13 lines (8 loc) · 768 Bytes

Shellcode Loader

Memalsukan rantai return address agar stack unwinding terlihat legitim.

Overview

Teknik stack-spoofing memanipulasi call stack sehingga unwinder (EDR, ETW stack walk, debugger) melihat rantai return address yang wajar — biasanya menunjuk ke fungsi di dalam ntdll.dll, kernel32.dll, atau DLL sistem lainnya. Teknik ini sering dipasangkan dengan indirect syscall dan API sensitif untuk menyembunyikan asal panggilan yang sebenarnya.

Related