
DoomSyscalls
SilentisVox
Clean Indirect Syscalls with Hook Evasion & Return Address Spoofing.
AI 简介
DoomSyscalls 是一个用于在 Windows x64 环境下实现无痕间接系统调用(indirect syscalls)的安全研究工具。其核心功能包括动态解析系统服务号(SSN)与 syscall 指令地址,并通过从 ntdll.dll 中检索合法的 ROP 类指令序列(如 ADD RSP, imm; RET)实现返回地址欺骗,从而绕过用户态 EDR/AV 钩子及内核层返回地址校验。项目采用纯 C 实现,不依赖硬编码地址或外部库,具备良好的可移植性与隐蔽性。适用于红队演练、安全产品对抗测试及 Windows 内核机制教学研究等合规授权场景。
C
MIT License95
Stars
12
Forks
1
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分43.34
默认分支main