
Estrae dinamicamente stub di syscall freschi da ntdll.dll per eludere il rilevamento basato su firme, con un template di esecuzione di shellcode per payload basati su Nim.
Ottieni Syscall fresche da una copia fresca di ntdll.dll. Questo codice può essere usato come alternativa ai già pubblicati fantastici strumenti NimlineWhispers e NimlineWhispers2 di @ajpc500 oppure ParallelNimcalls.
Il vantaggio di ottenere Syscall dinamicamente è che la firma degli Stub non è inclusa nel file e non devi preoccuparti delle versioni di Windows che cambiano.
Per compilare il template di esecuzione dello shellcode, esegui il seguente comando:
nim c -d:release ShellcodeInject.nim
Il risultato dovrebbe apparire così: