TGViewer
کانال بایت امن کانال بایت امن @securebyte · 4.94K subscribers
Post #2115 664
#Malware #EDR

🔹 آشنایی با P/Invoke و NTAPI در ویندوز

برنامه‌های ویندوز معمولا از APIهای سطح بالای Win32 مثل OpenProcess، VirtualAllocEx و WriteProcessMemory استفاده می‌کنند. اما بسیاری از این عملیات در لایه‌های پایین‌تر در نهایت به Native API ویندوز (NTAPI) در ntdll.dll می‌رسند.

اما NTAPI به بخش‌های داخلی سیستم‌عامل نزدیک‌تر است و کار با آن نسبت به Win32 نیازمند شناخت دقیق‌تری از مواردی مثل Function Signatureها، ساختارهای Native، Pointerها، Calling Convention و Memory Layout است.

در این مطلب نویسنده با استفاده از #C و P/Invoke به سراغ فراخوانی مستقیم توابع موجود در ntdll.dll می‌رود تا نحوه تعامل با لایه Native ویندوز را بررسی کند.


🦅 کانال بایت امن | گروه بایت امن
_
  • ❤ 9
  • 👍 3
  • 🔥 1
More from @securebyte
  1. Oct 4, 2026کانال بایت امن pinned a photo
  2. Oct 4, 2026🏷 بعد از دو سال، دوره‌های آنلاین آکادمی DWORD برمی‌گردند! بالاخره تصمیم گرفتم بعد از حدود…
  3. Oct 1, 2026#DWORD تو سایت آکادمی، ما دو تا دوره رایگان هم داریم 🖥 اولین دوره: بازنویسی کد با رویکرد…
  4. Oct 1, 2026خبر خوب برای دانشجویان آکادمی DWORD بنا به درخواست شما، امکان خرید اقساطی دوره‌های آفلاین…
  5. Sep 30, 2026#Exploiting #Linux 🔹 مجموعه آموزش Binary Exploitation از پایه تا پیشرفته یک مجموعه آموزشی…
  6. Sep 30, 2026#EDR 🔴 تکنیک جدید Process Injection برای دور زدن مانیتورینگ EDR روش جدیدی با نام Console…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →