Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NiCOFF — COFF e BOF Loader escrito em Nim | Kitploit
Ferramentas/GitHubGitHub/frkngksl/nicoff
Pós-ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubfrkngksl/nicoff

NiCOFF

COFF e BOF Loader escrito em Nim

Ver Repositório
177203há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NiCOFF

Basicamente, o NiCOFF é um carregador de arquivos COFF e BOF escrito em Nim. O NiCOFF lê um arquivo BOF ou COFF, faz o parse e o executa na memória. Todo o projeto é baseado nos projetos de carregador COFF de Yasser e Kevin. Tanto o carregador quanto as funções de beacon desses projetos foram reescritos em Nim.

Compilação

Você pode compilar diretamente o código-fonte com o seguinte comando:

nim c -d:release -o:NiCOFF.exe Main.nim

Caso você receba o erro "cannot open file", você também deve instalar as dependências necessárias:

nimble install ptr_math winim

Uso

O NiCOFF pode receber até três argumentos: o caminho do arquivo BOF ou COFF, o ponto de entrada da função iniciada (você pode querer alterar o ponteiro de função) e argumentos BOF opcionais (você pode conferir o script do Kevin).

root@kitploit:~
PS C:\Users\test\Desktop\NiCOFF\bin> .\NiCOFF.exe .\ipconfig.x64.o go
 ______  _  ______ _____  _______ _______
|  ___ \(_)/ _____) ___ \(_______|_______)
| |   | |_| /    | |   | |_____   _____
| |   | | | |    | |   | |  ___) |  ___)
| |   | | | \____| |___| | |     | |
|_|   |_|_|\______)_____/|_|     |_|

                @R0h1rr1m

[+] File is read!
[+] Sections are copied!
  [+] Relocations for section: .text
  [+] Relocations for section: .data
  [+] Relocations for section: .bss
  [+] Relocations for section: .xdata
  [+] Relocations for section: .pdata
  [+] Relocations for section: .rdata
  [+] Relocations for section: /4
[+] Relocations are done!
[+] Trying to find the entry: go
[+] go entry found!
[+] Executing...
[+] COFF File is Executed!
[+] Output Below:

Referências

  • https://github.com/trustedsec/COFFLoader
  • https://github.com/Yaxser/COFFLoader2
  • https://0xpat.github.io/Malware_development_part_8/
  • https://blog.cloudflare.com/how-to-execute-an-object-file-part-1/

Aviso Legal

Apenas para testes de segurança autorizados. O uso indevido desta ferramenta contra sistemas sem permissão explícita é ilegal.

Baixar ferramenta