Call stack spoofing
[NtAllocateVirtualMemory] ← 현재 실행 중 (RSP)
[SuspiciousAPI return]
[MaliciousFunc return]
[main return][NtAllocateVirtualMemory] ← 현재 실행
[BaseThreadInitThunk] ← 가짜 함수
[RtlUserThreadStart] ← 가짜 함수
[0x00000000] ← 가짜 종료점
───────────────────────── ← Stack Walk는 여기서 멈춤
[실제 악성 함수들] ← 숨겨짐





References
Last updated