
Extrai dinamicamente stubs de syscall frescos do ntdll.dll para evitar detecção baseada em assinaturas, com um modelo de execução de shellcode para payloads baseados em Nim.
Obter Syscalls novas de uma cópia nova do ntdll.dll. Este código pode ser usado como alternativa às já publicadas ferramentas incríveis NimlineWhispers e NimlineWhispers2 por @ajpc500 ou ParallelNimcalls.
A vantagem de obter Syscalls dinamicamente é que a assinatura dos Stubs não está incluída no arquivo e você não precisa se preocupar com mudanças nas versões do Windows.
Para compilar o modelo de execução de shellcode, execute o seguinte:
nim c -d:release ShellcodeInject.nim
O resultado deve ser parecido com isto: