Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Nim-RunPE — تنفيذ بلغة Nim لتحميل PE انعكاسي من الذاكرة | Kitploit
أدوات/GitHubGitHub/s3cur3th1ssh1t/nim-runpe
الاستغلالشيل كودتحليل البرمجيات الخبيثةالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubs3cur3th1ssh1t/nim-runpe

Nim-RunPE

تنفيذ بلغة Nim لتحميل PE انعكاسي من الذاكرة

عرض المستودع
29544منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Nim-RunPE

تنفيذ Nim لتحميل PE انعكاسي من الذاكرة. تم أخذ الأساس لهذا الكود من RunPE-In-Memory - والذي قمت بنقله إلى Nim.

ستحتاج إلى تثبيت التبعيات التالية:

nimble install ptr_math winim

لقد اختبرت هذا فقط مع Nim الإصدار 1.6.2، لذا استخدم هذا الإصدار للاختبار أو لا يمكنني ضمان عدم وجود أخطاء عند استخدام إصدار آخر.

تجميع

إذا كنت ترغب في تمرير وسائط في وقت التشغيل أو لا ترغب في تمرير وسائط على الإطلاق، قم بالتجميع عبر:

nim c NimRunPE.nim

إذا كنت ترغب في تضمين وسائط مخصصة، قم بتعديل const exeArgs حسب احتياجاتك وقم بالتجميع باستخدام:

nim c -d:args NimRunPE.nim - هذا المساهمة من @glynx، شكرًا! 😎

إذا كنت ترغب في دعم كامل لاستدعاءات التخزين المحلي للخيوط (TLS)، مما يسمح بتنفيذ ملفات PE من Rust وما إلى ذلك، قم بالتجميع باستخدام:

nim c -d:full_tls NimRunPE.nim

تقدير لـ BlackBone و مدونة lander/solstice-loader لتنفيذ خيار full_tls.

مزيد من المعلومات

التقنية نفسها قديمة جدًا، لكنني لم أجد تنفيذًا لها في Nim بعد. لذا تغير هذا الآن. :)

alt text

إذا كنت تخطط لتحميل مثلاً Mimikatz بهذه التقنية - تأكد من تجميع إصدار من المصدر بنفسك، لأن الملفات الثنائية للإصدارات لا تقبل الوسائط بعد تحميلها انعكاسيًا بواسطة هذا المحمل. لماذا؟ لا أعرف حقًا إنه غريب لكنه حقيقة. إذا قمت بالتجميع بنفسك فسوف تعمل:

alt text

الحزمة الخاصة بي مسلحة أيضًا بهذه التقنية - ولكن جميع دوال Win32 تم استبدالها باستدعاءات النظام هناك. مما يجعل التقنية أكثر خفاءً.

تنزيل الأداة