Üye
Özellikler
Thread Hijacker
- x86 and x64 image desteği
- Proper memory protection flagları ile section mapping
- Relocate image
- Çözümlenmiş importlar
- Fix import address table (IAT)
- Handle api-set
- Dizin ayrıştırmayı dışarı aktarma
- Module exportları
- Export edilen imagelerin yüklenmesi
- Native load'a benzer dll path çözümlemesi
- SEH destekleniyor
- Native loader structer'larına modül ekleme
- Sadece C++/CLI imageler maplenebilir (Native loader structerlara modül eklenmesi gerekiyor)
- Image VAD entry'sini kaldırır
Thread Hijacker
- Tüm registerleri korur
- Exception 1: SSE kayıtları
- Exception 2: AVX kayıtları
- Tüm flagları korur
- Execution sonrasında shellcode'u otomatik olarak bırakır
- DllMain için rastgele shadow-space
Source -
Bağlantıları görmek için lütfen
Giriş Yap