免杀对抗-C2远控篇&Nim&ZigLang&冷门语言&Loader加载器&对抗优势&减少熵值特征

Ethan医生2个月前系统安全69

 C2远控-其他语言-Nim&Zig-基础环境搭建

 C2远控-其他语言-Nim&Zig-Loader加载器

3、Nim开发环境搭建

https://nim-lang.org/install.html

c:编译成C语言。例如:nim c test.nim

cpp:编译成C++语言。例如:nim cpp test.nim

objc:编译成objc语言

js:编译成javascript脚本, 可以建一个html文件在<script src="test.js"></script>里运行.

-d:release:进行release编译。nim cc -d:release test.nim

-r:编译完成后运行程序

--cincludes:包含 当前目录(./)的 c头文件.

--cpu:指定架构,如:nim cc -cpu amd64 , nim cc -cpu:arm。--cpu参数有:i386, m68k, alpha, powerpc, powerpc64, powerpc64el, sparc, vm, hppa, ia64, amd64, mips, mipsel, arm, arm64, js, nimvm, avr, msp430, sparc64, mips64, mips64el, riscv64, esp, wasm32

 

-Nim安装环境变量

https://cloud.tencent.com/developer/article/1767307

-第三方库安装使用

nimble install

-代码打包编译执行

nim c -d=mingw --app=gui --cpu=amd64 -d:release --opt:size --passL:-static xx.nim

 image.png

4、Zig开发环境搭建

https://ziglang.org/download/

-Zig安装环境变量

-代码打包编译执行

zig build-exe xxx.zig

 

加载调用 混淆调用 分离调用

https://xz.aliyun.com/t/13902

https://github.com/nickvourd/Supernova

https://github.com/byt3bl33d3r/OffensiveNim

https://github.com/aeverj/NimShellCodeLoader


标签: NimZigLang

相关文章

内网对抗-权限维持篇&内网AD域&SSP注入&DSRM还原后门&SID历史后门&Skeleton钥匙

➢ 权限维持-内网域-基于验证DLL加载-SSP➢ 权限维持-内网域-基于机制账号启用-DSRM➢ 权限维持-内网域-基于用户属性修改-SID-history➢ ...

内网对抗-权限维持篇&AD域&单机版&自启动五类&映像劫持&粘滞键&屏幕保护&Logon

➢ 权限维持-内网域&单机版-自启动手法➢ 权限维持-内网域&单机版-粘滞键后门➢ 权限维持-内网域&单机版-文件映像劫持➢ 权限维持-...

Linux系统权限提升篇&Vulnhub&PATH变量&NFS服务&Cron任务&配合SUID

#Linux系统提权-Web&用户-NFS安全NFS是一种基于TCP/IP 传输的网络文件系统协议,通过使用NFS协议,客户机可以像访问本地目录一样访问远程服务器中的共享资源。https://...

Windows系统权限提升篇&UAC绕过&DLL劫持&未引号路径&可控服务&全检项目

应用场景:1、常规某个机器被钓鱼后门攻击后,我们需要做更高权限操作或权限维持等。2、内网域中某个机器被钓鱼后门攻击后,我们需要对后续内网域做安全测试。 #Win10&11-Bypas...

Windows权限提升篇&溢出漏洞&土豆家族&通杀全系&补丁对比&EXP筛选

Windows权限提升篇&溢出漏洞&土豆家族&通杀全系&补丁对比&EXP筛选

Web到Win-系统提权-人工操作如果提权中无法执行命令的话,可以尝试上传cmd.exe到可读写目录再调用优点:解决实时更新不集成的EXP缺点:操作繁琐,需要各种复现调试解决工具或插件无法实时更新,又...

内网对抗-横向移动篇&Kerberos&委派安全&非约束系&约束系&RBCD资源系&Spooler利用

#委派安全知识点委派是一种域内应用模式,是指将域内用户账户的权限委派给服务账号,服务账号因此能以用户的身份在域内展开活动(请求新的服务等),类似于租房中介房东的关系去理解。 域委派分类:1、...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。