Uç nokta tespit ve yanıt (EDR) sistemleri, kullanıcı modundaki ntdll.dll içerisindeki kritik API fonksiyonlarına kancalar (inline hooks) koyarak zararlı süreçleri tespit eder.
Hell's Gate tekniği, bellekteki ntdll.dll fonksiyonlarının byte dizilimini okuyarak ilgili fonksiyonun (örneğin NtCreateThreadEx) Syscall Numarasını (SSN) dinamik olarak bulur ve EDR kancasını atlayarak doğrudan syscall komutunu çağırır.