免杀对抗-C2远控篇&Nim&ZigLang&冷门语言&Loader加载器&对抗优势&减少熵值特征

Ethan医生4个月前系统安全121

 C2远控-其他语言-Nim&Zig-基础环境搭建

 C2远控-其他语言-Nim&Zig-Loader加载器

3、Nim开发环境搭建

https://nim-lang.org/install.html

c:编译成C语言。例如:nim c test.nim

cpp:编译成C++语言。例如:nim cpp test.nim

objc:编译成objc语言

js:编译成javascript脚本, 可以建一个html文件在<script src="test.js"></script>里运行.

-d:release:进行release编译。nim cc -d:release test.nim

-r:编译完成后运行程序

--cincludes:包含 当前目录(./)的 c头文件.

--cpu:指定架构,如:nim cc -cpu amd64 , nim cc -cpu:arm。--cpu参数有:i386, m68k, alpha, powerpc, powerpc64, powerpc64el, sparc, vm, hppa, ia64, amd64, mips, mipsel, arm, arm64, js, nimvm, avr, msp430, sparc64, mips64, mips64el, riscv64, esp, wasm32

 

-Nim安装环境变量

https://cloud.tencent.com/developer/article/1767307

-第三方库安装使用

nimble install

-代码打包编译执行

nim c -d=mingw --app=gui --cpu=amd64 -d:release --opt:size --passL:-static xx.nim

 image.png

4、Zig开发环境搭建

https://ziglang.org/download/

-Zig安装环境变量

-代码打包编译执行

zig build-exe xxx.zig

 

加载调用 混淆调用 分离调用

https://xz.aliyun.com/t/13902

https://github.com/nickvourd/Supernova

https://github.com/byt3bl33d3r/OffensiveNim

https://github.com/aeverj/NimShellCodeLoader


标签: NimZigLang

相关文章

Windows权限提升篇&数据库篇&MYSQL&MSSQL&ORACLE&自动化项目

数据库提权流程:1、先获取到数据库用户密码-网站存在SQL注入漏洞-数据库的存储文件或备份文件-网站应用源码中的数据库配置文件-采用工具或脚本爆破(需解决外联问题) 2、利用数据库提权项目进...

Web权限提升篇&划分获取&资产服务&后台系统&数据库管理&相互转移

Web权限提升篇&划分获取&资产服务&后台系统&数据库管理&相互转移

#基础点:0、为什么我们要学习权限提升转移技术:简单来说就是达到目的过程中需要用到它 1、具体有哪些权限需要我们了解掌握的:后台权限,数据库权限,Web权限,用户权限,服务器权限,宿主机权限...

内网对抗-横向移动篇&PTH哈希&PTT票据&PTK密匙&Kerberoast攻击点&TGT&NTLM爆破

内网对抗-横向移动篇&PTH哈希&PTT票据&PTK密匙&Kerberoast攻击点&TGT&NTLM爆破

#首要知识点:pass the hash(哈希传递攻击,简称pth)pass the ticket(票据传递攻击,简称ptt)pass the key(密钥传递攻击,简称ptk)PTH(pass th...

内网对抗-信息收集篇&自动项目&本机导出&外部打点&域内通讯&Pillager&BloodHound

➢ 信息收集-工具项目-本机-Searchall&Pillager➢ 信息收集-工具项目-打点-FScan&Template➢ 信息收集-工具项目-综合-...

内网对抗-权限维持篇&AD域&单机版&自启动五类&映像劫持&粘滞键&屏幕保护&Logon

➢ 权限维持-内网域&单机版-自启动手法➢ 权限维持-内网域&单机版-粘滞键后门➢ 权限维持-内网域&单机版-文件映像劫持➢ 权限维持-...

内网对抗-横向移动篇&WinRS命令&WinRM管理&RDP终端&密码喷射点&CrackMapExec

➢ 横向移动-WinRS&WinRM&RDP➢ 横向移动-密码喷射-CrackMapExec#WinRM&WinRSWinRM代表Windows远程管理,是...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。