4sterisk 님의 블로그

  • 홈
  • 태그
  • 방명록

inline syscall 1

Syscall - implement

C 언어에서 syscall 호출하는 방법을 알아보겠습니다.방법 1: NTDLL.dll EXPORT 함수 직접 호출가장 간단한 방법입니다. NTDLL.dll 이 export 하는 Nt*/Zw* 함수를 직접 선언하고 호출합니다.NTDLL.dll 은 프로세스 로드 시 자동으로 메모리에 매핑되므로 별도의 LoadLibrary가 필요 없습니다.#include #include #define NTSTATUS LONG#define STATUS_SUCCESS ((NTSTATUS)0x00000000L)typedef NTSTATUS (fnNtAllocateVirtualMemory)( HANDLE ProcessHandle, PVOID *BaseAddress, ULONG ..

IT 2026.06.10
이전
1
다음
더보기
프로필사진

4sterisk 님의 블로그

4sterisk 님의 블로그 입니다.

  • 분류 전체보기 (8) N
    • IT (7) N
      • AI (0)
      • Hack (1)

Tag

드워프 포트리스, EDR, Programming, inline syscall, Stealth, syscall, apc injection, ssh tunnel, kernel, inline hook, Process Enumeration, Windows, MacOS, PEB, Thread Enumeration, C, API Hooking, edr/av, Hook, syswhispers,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바