LayeredSyscall

(β˜… 313)

Generating legitimate call stack frame along with indirect syscalls by abusing Vectored Exception Handling (VEH) to bypass User-Land EDR hooks in Windows.

  • demo.cpp
  • FuncWrappers.cpp
  • FuncWrappers.h
  • HookModule.cpp
  • HookModule.h
  • imports.h
  • README.md
// repository documentation