LayeredSyscall
Generating legitimate call stack frame along with indirect syscalls by abusing Vectored Exception Handling (VEH) to bypass User-Land EDR hooks in Windows.
File Explorer
Download Latest Version (.zip)- demo.cpp
- FuncWrappers.cpp
- FuncWrappers.h
- HookModule.cpp
- HookModule.h
- imports.h
- README.md
// repository documentation
Was this content helpful?
(0 ratings)
