
गतिशील रूप से ntdll.dll से नए सिस्कॉल स्टब्स (syscall stubs) निकालता है ताकि हस्ताक्षर-आधारित पहचान (signature-based detection) से बचा जा सके, जिसमें Nim-आधारित पेलोड के लिए शेलकोड निष्पादन टेम्पलेट (shellcode execution template) शामिल है।
ताज़ा ntdll.dll प्रतिलिपि से ताज़ा Syscalls प्राप्त करें। यह कोड पहले से प्रकाशित शानदार टूल्स NimlineWhispers और NimlineWhispers2 (द्वारा @ajpc500) या ParallelNimcalls के विकल्प के रूप में उपयोग किया जा सकता है।
डायनामिक रूप से Syscalls प्राप्त करने का लाभ यह है कि Stubs का सिग्नेचर फ़ाइल में शामिल नहीं होता और आपको बदलते Windows संस्करणों के बारे में चिंता नहीं करनी पड़ती।
शेलकोड निष्पादन टेम्पलेट को संकलित करने के लिए निम्नलिखित चलाएँ:
nim c -d:release ShellcodeInject.nim
परिणाम इस प्रकार दिखना चाहिए: