
Extrae dinámicamente stubs de syscall frescos de ntdll.dll para evadir la detección basada en firmas, con una plantilla de ejecución de shellcode para payloads basados en Nim.
Obtén Syscalls frescas de una copia nueva de ntdll.dll. Este código puede usarse como alternativa a las ya publicadas y fantásticas herramientas NimlineWhispers y NimlineWhispers2 de @ajpc500 o ParallelNimcalls.
La ventaja de obtener Syscalls dinámicamente es que la firma de los Stubs no está incluida en el archivo y no tienes que preocuparte por los cambios de versiones de Windows.
Para compilar la plantilla de ejecución de shellcode ejecuta lo siguiente:
nim c -d:release ShellcodeInject.nim
El resultado debería verse así: