Shellcode Loader

June 9, 2026 ยท View on GitHub

Memalsukan rantai return address agar stack unwinding terlihat legitim.

Overview

Teknik stack-spoofing memanipulasi call stack sehingga unwinder (EDR, ETW stack walk, debugger) melihat rantai return address yang wajar โ€” biasanya menunjuk ke fungsi di dalam ntdll.dll, kernel32.dll, atau DLL sistem lainnya. Teknik ini sering dipasangkan dengan indirect syscall dan API sensitif untuk menyembunyikan asal panggilan yang sebenarnya.