Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Nim-RunPE — メモリからのリフレクティブPEローディングのNim実装 | Kitploit
ツール/GitHubGitHub/s3cur3th1ssh1t/nim-runpe
エクスプロイトシェルコードマルウェア分析レッドチーミングペイロード開発バイナリエクスプロイト
GitHubs3cur3th1ssh1t/nim-runpe

Nim-RunPE

メモリからのリフレクティブPEローディングのNim実装

リポジトリを見る
295441年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Nim-RunPE

メモリからのリフレクティブPEローディングのNim実装です。このコードのベースはRunPE-In-Memoryから取られており、それをNimに移植しました。

以下の依存関係をインストールする必要があります。

nimble install ptr_math winim

このテストはNim Version 1.6.2でのみ行いました。そのため、テストにはそのバージョンを使用してください。他のバージョンを使用した場合のエラーは保証できません。

コンパイル

実行時に引数を渡したい場合、または引数を渡さない場合は、次のようにコンパイルします。

nim c NimRunPE.nim

カスタム引数をハードコードしたい場合は、const exeArgs を必要に応じて変更し、次のようにコンパイルします。

nim c -d:args NimRunPE.nim - これは @glynx によって提供されました。ありがとう! 😎

完全なThread Local Storage (TLS)コールバックサポートが必要な場合(RustのPEの実行を可能にするなど)、次のようにコンパイルします。

nim c -d:full_tls NimRunPE.nim

full_tlsオプションの実装については、BlackBone と lander's blog/solstice-loader に感謝します。

詳細情報

この手法自体はかなり古いものですが、Nimでの実装はまだ見つかりませんでした。これで状況は変わりました。 :)

alt text

例えばMimikatzをこの手法でロードする予定がある場合は、自分でソースからバージョンをコンパイルしてください。リリースバイナリはこのローダーによってリフレクティブにロードされた後、引数を受け付けないためです。なぜか?本当にわかりませんが、奇妙ですが事実です。自分でコンパイルすれば正常に動作します。

alt text

私のプライベートな Packer もこの手法で武装化されていますが、そこではすべてのWin32関数がSyscallに置き換えられています。これにより、この手法はよりステルス性が高まります。

ツールをダウンロード