Program ini berdasarkan NtCall oleh Peter Kosyh. Ini bukan versi lanjutan dan tujuannya - fungsionalitas port NtCall untuk x64 Windows NT 6+.
NTCALL64 -bantuan[-win32k][-log][-Id panggilan][-Nilai pc][-Nilai berat][-s]
Ketika digunakan tanpa parameter, NtCall64 akan memulai layanan fuzzing di KiServiceTable (ntos, terkadang direferensikan sebagai SSDT).
Batas waktu default untuk setiap thread fuzzing diatur ke 30 detik. Jika logging diaktifkan maka batas waktu diperpanjang hingga 120 detik.
Perhatikan bahwa ketika digunakan dengan opsi -call, semua daftar hitam akan diabaikan dan batas waktu thread fuzzing akan disetel ke INFINITE.
Contoh:
Catatan: pastikan untuk mengonfigurasi pengaturan crash dump Windows sebelum mencoba alat ini
(misalnya https://msdn.microsoft.com/en-us/library/windows/hardware/ff542953(v=vs.85).aspx).
Ini melakukan brute force melalui layanan sistem dan memanggilnya beberapa kali dengan parameter input yang diambil secara acak dari daftar "argumen buruk" yang telah ditentukan sebelumnya.
Dengan menggunakan file konfigurasi badcalls.ini Anda dapat memasukkan layanan tertentu ke dalam daftar hitam. Untuk melakukan hal ini - tambahkan nama layanan (peka huruf besar-kecil) ke bagian yang sesuai pada badcalls.ini, misalnya jika Anda ingin memasukkan layanan ke daftar hitam dari KiServiceTable, gunakan bagian [ntos].
Contoh badcalls.ini (konfigurasi default dikirimkan bersama program)
[tidak] Tidak Tutup NtInitiatePowerAction NtRaiseHardError NtReleaseKenedEvent NtPropagationComplete NtShutdownSystem Proses NtSuspend NtSuspendThread Proses NtTerminate NtTerminateThread NtWaitForAlertByThreadId NtWaitForSingleObject NtWaitForKeyedEvent [menang32k] NtUserRealWaitMessageEx NtUserShowSystemCursor NtUserSwitchDesktop NtUserLockWorkStation NtUserEnumDisplayMonitor NtUserGetMessage NtUserWaitMessage NtUserDoSoundConnect NtUserRealInternalGetMessage Acara Perubahan Tema NtUserBroadcast NtUserWaitAvailableMessageEx NtUserMsgWaitForMultipleObjectsEx
Program ini dapat menyebabkan crash pada sistem operasi, mempengaruhi stabilitasnya, yang dapat mengakibatkan hilangnya data atau crash program itu sendiri. Anda menggunakannya dengan risiko Anda sendiri.
NTCALL64 hadir dengan kode sumber lengkap yang ditulis dalam C dengan penggunaan assembler kecil. Untuk membangun dari sumber, Anda memerlukan Microsoft Visual Studio 2017 dan versi yang lebih baru.
(c) Proyek NTCALL64 2016 - 2023
NtCall asli oleh Peter Kosyh alias Gloomy (c) 2001, http://gl00my.chat.ru/