免杀对抗-C2远控篇&Nim&ZigLang&冷门语言&Loader加载器&对抗优势&减少熵值特征

Ethan医生6个月前系统安全151

 C2远控-其他语言-Nim&Zig-基础环境搭建

 C2远控-其他语言-Nim&Zig-Loader加载器

3、Nim开发环境搭建

https://nim-lang.org/install.html

c:编译成C语言。例如:nim c test.nim

cpp:编译成C++语言。例如:nim cpp test.nim

objc:编译成objc语言

js:编译成javascript脚本, 可以建一个html文件在<script src="test.js"></script>里运行.

-d:release:进行release编译。nim cc -d:release test.nim

-r:编译完成后运行程序

--cincludes:包含 当前目录(./)的 c头文件.

--cpu:指定架构,如:nim cc -cpu amd64 , nim cc -cpu:arm。--cpu参数有:i386, m68k, alpha, powerpc, powerpc64, powerpc64el, sparc, vm, hppa, ia64, amd64, mips, mipsel, arm, arm64, js, nimvm, avr, msp430, sparc64, mips64, mips64el, riscv64, esp, wasm32

 

-Nim安装环境变量

https://cloud.tencent.com/developer/article/1767307

-第三方库安装使用

nimble install

-代码打包编译执行

nim c -d=mingw --app=gui --cpu=amd64 -d:release --opt:size --passL:-static xx.nim

 image.png

4、Zig开发环境搭建

https://ziglang.org/download/

-Zig安装环境变量

-代码打包编译执行

zig build-exe xxx.zig

 

加载调用 混淆调用 分离调用

https://xz.aliyun.com/t/13902

https://github.com/nickvourd/Supernova

https://github.com/byt3bl33d3r/OffensiveNim

https://github.com/aeverj/NimShellCodeLoader


标签: NimZigLang

相关文章

内网对抗-隧道技术篇&防火墙组策略&FRP&NPS&Chisel&Socks代理&端口映射&C2上线

➢ 内网穿透-C2上线-Frp&NPS&Chisel➢ 内网穿透-Socks建立-Frp&NPS&Chisel➢ 内网穿透-端口映射转发-...

内网对抗-基石框架篇&单域架构&域内应用控制&成员组成&用户策略&信息收集&环境搭建

➢ 内网单域架构-环境搭建-服务安装&加入域内➢ 内网单域架构-信息收集-手工命令&工具插件#工作组:将不同的计算机按照功能分别列入不同的工作组。想要访问某个部门的...

内网对抗-隧道技术篇&防火墙组策略&ICMP&DNS&SMB协议&出网判断&C2上线&解决方案

内网对抗-隧道技术篇&防火墙组策略&ICMP&DNS&SMB协议&出网判断&C2上线&解决方案

➢ 隧道技术-ICMP-探针&搭建-C2上线&穿透➢ 隧道技术-DNS-探针&搭建-C2上线&穿透学隧道前先搞清楚0、不是有互联网才叫出网(出网的意...

Windows系统权限提升篇&UAC绕过&DLL劫持&未引号路径&可控服务&全检项目

应用场景:1、常规某个机器被钓鱼后门攻击后,我们需要做更高权限操作或权限维持等。2、内网域中某个机器被钓鱼后门攻击后,我们需要对后续内网域做安全测试。 #Win10&11-Bypas...

C2远控篇&C&C++&ShellCode混淆加密&干扰识别&抗沙盒&防调试&组合加载

#C2远控-ShellCode-认知&环境1.创建工程时关闭SDL检查2.属性->C/C++->代码生成->运行库->多线程 (/MT)如果是debug则设置成MTD3...

Windows权限提升篇&数据库篇&MYSQL&MSSQL&ORACLE&自动化项目

数据库提权流程:1、先获取到数据库用户密码-网站存在SQL注入漏洞-数据库的存储文件或备份文件-网站应用源码中的数据库配置文件-采用工具或脚本爆破(需解决外联问题) 2、利用数据库提权项目进...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。