Skip to content

Latest commit

 

History

History
23 lines (12 loc) · 1.05 KB

File metadata and controls

23 lines (12 loc) · 1.05 KB

Shellcode Loader

Penyalahgunaan sistem exception handling Windows untuk mengeksekusi shellcode.

Overview

Teknik exception mendaftarkan shellcode sebagai handler exception atau memanfaatkan alur SEH (Structured Exception Handling). Eksekusi terpicu saat exception dilempar — baik secara sengaja (RaiseException) maupun sebagai respons terhadap fault — sehingga transfer kontrol ke shellcode terselubung di dalam rantai exception handling.

Variasi dikelompokkan berdasarkan lapisan handler: vectored handler, top-level filter, dan SEH inline.

Catalog

Vectored handler

Top-level filter

SEH inline

  • seh-catch-exception: eksekusi shellcode di dalam blok __except setelah exception tertangkap secara lokal.