免杀对抗-C2远控篇&Nim&ZigLang&冷门语言&Loader加载器&对抗优势&减少熵值特征

Ethan医生2周前系统安全30

 C2远控-其他语言-Nim&Zig-基础环境搭建

 C2远控-其他语言-Nim&Zig-Loader加载器

3、Nim开发环境搭建

https://nim-lang.org/install.html

c:编译成C语言。例如:nim c test.nim

cpp:编译成C++语言。例如:nim cpp test.nim

objc:编译成objc语言

js:编译成javascript脚本, 可以建一个html文件在<script src="test.js"></script>里运行.

-d:release:进行release编译。nim cc -d:release test.nim

-r:编译完成后运行程序

--cincludes:包含 当前目录(./)的 c头文件.

--cpu:指定架构,如:nim cc -cpu amd64 , nim cc -cpu:arm。--cpu参数有:i386, m68k, alpha, powerpc, powerpc64, powerpc64el, sparc, vm, hppa, ia64, amd64, mips, mipsel, arm, arm64, js, nimvm, avr, msp430, sparc64, mips64, mips64el, riscv64, esp, wasm32

 

-Nim安装环境变量

https://cloud.tencent.com/developer/article/1767307

-第三方库安装使用

nimble install

-代码打包编译执行

nim c -d=mingw --app=gui --cpu=amd64 -d:release --opt:size --passL:-static xx.nim

 image.png

4、Zig开发环境搭建

https://ziglang.org/download/

-Zig安装环境变量

-代码打包编译执行

zig build-exe xxx.zig

 

加载调用 混淆调用 分离调用

https://xz.aliyun.com/t/13902

https://github.com/nickvourd/Supernova

https://github.com/byt3bl33d3r/OffensiveNim

https://github.com/aeverj/NimShellCodeLoader


标签: NimZigLang

相关文章

Linux系统权限提升篇&Vulnhub&Rbash绕过&Docker&LXD镜像&History泄漏

➢ Linux系统提权-普通用户-LXD容器➢ Linux系统提权-普通用户-Docker容器➢ Linux系统提权-普通用户-Rbash绕过#应用场景:获取到Web权限...

免杀对抗-C2远控篇&C&C++&InlineHook挂钩&动态API调用&突破内存加密&导入表检测

➢ C2远控-Loader加载器-动态API➢ C2远控-Loader加载器-InlineHook➢ C2远控-DF-动态调用&InlineHook&混淆...

Linux系统权限提升篇&Vulnhub&PATH变量&NFS服务&Cron任务&配合SUID

#Linux系统提权-Web&用户-NFS安全NFS是一种基于TCP/IP 传输的网络文件系统协议,通过使用NFS协议,客户机可以像访问本地目录一样访问远程服务器中的共享资源。https://...

Windows系统权限提升篇&计算机用户&进程注入&令牌窃取&服务启动&远程管理

应用场景:1、常规某个机器被钓鱼后门攻击后,我们需要做更高权限操作或权限维持等。2、内网域中某个机器被钓鱼后门攻击后,我们需要对后续内网域做安全测试。 主要当前技术入口点:-当前权限由钓鱼攻...

免杀对抗-C2远控篇&PowerShell&C#&对抗AV-EDR&停用AMSI接口&阻断ETW跟踪&调用

免杀对抗-C2远控篇&PowerShell&C#&对抗AV-EDR&停用AMSI接口&阻断ETW跟踪&调用

➢ C2远控-PowerShell&C#-Bypass ETW➢ C2远控-PowerShell&C#-Bypass AMSI➢C2远控-PowerShell&am...

Windows权限提升篇&溢出漏洞&宝塔面板Bypass&CS插件化&MSF模块化

#Web到Win系统提权-平台&语言&用户1、Web搭建平台差异集成软件,自行搭建,虚拟化等集成软件:宝塔,PhpStudy,XAMMP等自行搭建:自己一个个下载安装搭建配置虚拟化:D...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。