Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Nim-RunPE — Eine Nim-Implementierung von reflektivem PE-Loading aus dem Speicher | Kitploit
Tools/GitHubGitHub/s3cur3th1ssh1t/nim-runpe
ExploitationShellcodeMalware-AnalyseRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubs3cur3th1ssh1t/nim-runpe

Nim-RunPE

Eine Nim-Implementierung von reflektivem PE-Loading aus dem Speicher

Repository anzeigen
2954417vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nim-RunPE

Eine Nim-Implementierung des reflektiven PE-Ladens aus dem Speicher. Die Basis für diesen Code wurde von RunPE-In-Memory übernommen – den ich nach Nim portiert habe.

Sie müssen die folgenden Abhängigkeiten installieren:

nimble install ptr_math winim

Ich habe dies nur mit Nim Version 1.6.2 getestet, also verwenden Sie diese Version zum Testen, da ich keine Fehlerfreiheit bei Verwendung einer anderen Version garantieren kann.

Kompilieren

Wenn Sie Argumente zur Laufzeit übergeben möchten oder gar keine Argumente übergeben möchten, kompilieren Sie mit:

nim c NimRunPE.nim

Wenn Sie benutzerdefinierte Argumente fest codieren möchten, ändern Sie const exeArgs nach Ihren Bedürfnissen und kompilieren Sie mit:

nim c -d:args NimRunPE.nim – dies wurde von @glynx beigesteuert, danke! 😎

Wenn Sie volle Thread Local Storage (TLS)-Callback-Unterstützung wünschen, was die Ausführung von Rust-PEs ermöglicht usw., kompilieren Sie mit:

nim c -d:full_tls NimRunPE.nim

Dank an BlackBone & landers Blog/solstice-loader für die Implementierung der full_tls-Option.

Weitere Informationen

Die Technik selbst ist ziemlich alt, aber ich habe noch keine Nim-Implementierung gefunden. Das hat sich jetzt geändert. :)

alt text

Wenn Sie planen, z.B. Mimikatz mit dieser Technik zu laden – stellen Sie sicher, dass Sie eine Version selbst aus dem Quellcode kompilieren, da die Release-Binärdateien keine Argumente akzeptieren, nachdem sie reflektiv von diesem Loader geladen wurden. Warum? Ich weiß es wirklich nicht, es ist seltsam, aber eine Tatsache. Wenn Sie selbst kompilieren, funktioniert es trotzdem:

alt text

Mein privater Packer ist ebenfalls mit dieser Technik bewaffnet – aber dort sind alle Win32-Funktionen durch Syscalls ersetzt. Das macht die Technik unauffälliger.

Tool herunterladen