Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NixImports — .NET マルウェアローダー。APIハッシュを使用して静的解析を回避します。 | Kitploit
ツール/GitHubGitHub/dr4k0nia/niximports
マルウェア分析バイナリ解析ペイロード開発
GitHubdr4k0nia/niximports

NixImports

.NET マルウェアローダー。APIハッシュを使用して静的解析を回避します。

リポジトリを見る
209253年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NixImports

.NETマルウェアローダー。APIハッシングと動的呼び出しを使用して静的解析を回避します。

仕組み

NixImportsは、管理されたAPIハッシング実装であるHInvokeを使用して、実行時に呼び出される関数のほとんどを動的に解決します。関数を解決するために、HInvokeはtypeHashとmethodHashの2つのハッシュを必要とします。これらのハッシュは型名とメソッドの完全名(FullName)を表し、実行時にHInvokeはmscorlib全体を解析して一致する型とメソッドを見つけます。このプロセスにより、HInvokeはそれを通じて呼び出されたメソッドへのインポート参照を一切残しません。

NixImportsのもう一つの興味深い機能は、既知のメソッドの呼び出しを可能な限り回避することです。可能な場合は、NixImportsはラッパーの代わりに内部メソッドを使用します。内部メソッドのみを使用することで、一部のセキュリティツールが採用する基本的なフックや監視を回避できます。

詳細な説明については、私のブログ記事を参照してください。

HInvokeのハッシュを生成するには、このツールを使用できます。

使用方法

NixImportsには、パック対象の.NETバイナリへのファイルパスが必要です。

root@kitploit:~
NixImports.exe <filepath>

自動的に、ルートフォルダにLoader.exeという新しい実行可能ファイルが生成されます。ローダー実行可能ファイルには、エンコードされたペイロードとそれを実行するために必要なスタブコードが含まれます。

防御者向けのヒント

検出エンジニアリングやNixImportsの検出可能性に興味がある場合は、ブログ記事の最後のセクションをチェックしてください。

または、NixImportsをカバーする基本的なYARAルールについてはこちらをクリックしてください。

ツールをダウンロード