Quan


WEB安全 内网安全 终端对抗 威胁情报
终端对抗
介绍市面上的几种syscall

这篇文章聚焦于市面上的几种syscall的一些项目的特点做了介绍,主要就是介绍几种syscall如何获取系统调用号和如何系统调用,对于部分syscall还介绍了相关对stub的处理。
阅读的时候需要注意前面博主提到的名词:syscall stub,也就是这个
mov     r10,rcx
mov     eax,[系统调用号]
syscall
ret
因为后面会反复提及这个名词


https://xz.aliyun.com/t/12885