Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nim-RunPE — Un'implementazione in Nim del caricamento riflessivo di PE dalla memoria | Kitploit
Strumenti/GitHubGitHub/s3cur3th1ssh1t/nim-runpe
ExploitShellcodeAnalisi MalwareRed TeamingSviluppo PayloadBinary Exploitation
GitHubs3cur3th1ssh1t/nim-runpe

Nim-RunPE

Un'implementazione in Nim del caricamento riflessivo di PE dalla memoria

Vedi Repository
295441 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Nim-RunPE

Un'implementazione in Nim di reflective PE-Loading dalla memoria. La base di questo codice è stata presa da RunPE-In-Memory - che ho portato in Nim.

Dovrai installare le seguenti dipendenze:

nimble install ptr_math winim

Ho testato questo solo con Nim versione 1.6.2, quindi usa quella versione per i test, altrimenti non posso garantire assenza di errori con altre versioni.

Compilazione

Se vuoi passare argomenti a runtime o non vuoi passare argomenti, compila con:

nim c NimRunPE.nim

Se vuoi hardcodare argomenti personalizzati, modifica const exeArgs secondo le tue esigenze e compila con:

nim c -d:args NimRunPE.nim - questo è stato contribuito da @glynx, grazie! 😎

Se vuoi il supporto completo per i callback Thread Local Storage (TLS), che consente l'esecuzione di PE Rust ecc., compila con:

nim c -d:full_tls NimRunPE.nim

Crediti a BlackBone & blog di lander/solstice-loader per l'implementazione dell'opzione full_tls.

Ulteriori Informazioni

La tecnica in sé è piuttosto vecchia, ma non ho ancora trovato un'implementazione in Nim. Quindi questo è cambiato ora. :)

alt text

Se prevedi di caricare ad esempio Mimikatz con questa tecnica - assicurati di compilare una versione dal sorgente da solo, poiché i binari rilasciati non accettano argomenti dopo essere stati caricati riflessivamente da questo loader. Perché? Non lo so davvero, è strano ma è un dato di fatto. Se compili da solo funzionerà comunque:

alt text

Il mio Packer privato è anche armato con questa tecnica - ma tutte le funzioni Win32 sono sostituite con Syscalls lì. Questo rende la tecnica più furtiva.

Scarica lo strumento