Sprachen: English | 简体中文 | 繁體中文 | 日本語 | 한국어 | Français | Deutsch | Español | Italiano | Русский | العربية
-fdyncode deckte ursprünglich nur Ring-3-Payloads ab. Ring-0-Payloads können die Ring-3-ABI nicht wiederverwenden: kein TEB/PEB, Syscall-Befehle sind User-zu-Kernel-Traps, x86_64 benötigt anderes Codemodell und Red-Zone-Deaktivierung.
- User (Standard): PEB/Syscall-Pipeline.
- Kernel: SyscallStub/WinPEB deaktiviert, Kernel-Flags injiziert, KernelImportPass aktiviert.
Level, KernelImport, KernelInjectFlags. x86_64: -mno-red-zone -mcmodel=kernel -mno-sse; AArch64: -mgeneral-regs-only.
Automatisches Umschreiben ungelöster extern-Aufrufe in Resolver-gestützte indirekte Aufrufe. FNV-1a-64-Hash. Drei-Schicht-Verteidigung.
<neverc/dyncode/kernel.h> bietet neverc_kern_resolve_t und neverc_kern_hash(). Reine Berechnung oder Resolver-basierte Payloads.
Kernel-Kontextwechsel, Resolver-Umschreibung, beide Payload-Typen — alles erledigt. Kernel-SDK-Header geplant.