成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NixImports:一款功能強大的.NET代碼程序加載工具

安全 應用安全
NixImports使用了HInvoke項目來實現API-Hashing,并能夠在運行時動態解析大多數被調用的函數。為了解析函數,HInvoke需要兩個哈希,即typeHash和methodsHash。這倆哪個哥哈希代表了類型名稱和方法全名,并能夠在運行時讓HInvoke解析整個mscorlib以找到匹配的類型和方法。

關于NixImports

NixImports是一款功能強大的.NET代碼程序加載工具,該工具專為惡意軟件研究人員或安全分析專家設計,可以幫助我們對惡意軟件或系統安全進行研究和分析。值得一提的是,該工具使用了API哈希和動態調用技術來規避靜態分析檢測。

工具運行機制

NixImports使用了HInvoke項目來實現API-Hashing,并能夠在運行時動態解析大多數被調用的函數。為了解析函數,HInvoke需要兩個哈希,即typeHash和methodsHash。這倆哪個哥哈希代表了類型名稱和方法全名,并能夠在運行時讓HInvoke解析整個mscorlib以找到匹配的類型和方法。

NixImports另一個有趣的特性是,它會盡可能去避免調用已知的方法,通過使用內部方法,我們可以避開一些安全工具使用的基本鉤子和監控機制。

工具下載

由于該工具基于純C#開發,因此我們首先需要在本地設備上安裝并配置好最新版本的Visual Studio工具環境。

接下來,廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/dr4k0nia/NixImports.git

然后打開Visual Studio,將項目導入后進行代碼編譯后構建即可。

工具使用

當前版本的NixImports僅需要我們提供一個.NET源代碼的文件路徑,即可開始封裝和加載任務:

NixImports.exe <filepath>

此時,工具會在當前根目錄下自動生成一個名為Loader.exe的新的可執行程序,這個Loader.exe可執行文件包含了我們編碼后的Payload,以及運行它所需要的其他代碼。

許可證協議

本項目的開發與發布遵循MIT開源許可證協議。

項目地址

NixImports:【GitHub傳送門】

參考資料

https://dr4k0nia.github.io/posts/NixImports-a-NET-loader-using-HInvoke/

https://gist.github.com/dr4k0nia/813087cee2875f5f82e37c8a731b80b0

https://dr4k0nia.github.io/posts/NixImports-a-NET-loader-using-HInvoke/#tips-for-defenders

https://github.com/dr4k0nia/yara-rules/blob/main/dotnet/msil_mal_niximports_loader.yar

本文作者:Alpha_h4ck, 轉載請注明來自FreeBuf.COM

責任編輯:武曉燕 來源: ?FreeBuf.COM
相關推薦

2021-07-09 10:14:05

IP工具命令

2020-12-15 15:08:17

工具Java線程

2020-12-15 07:54:40

工具Hutoolgithub

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2021-09-14 15:01:31

Pstf安全工具指紋框架

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2021-11-05 15:23:35

Karta插件安全工具

2021-12-02 18:14:37

PortBender定向工具安全工具

2021-11-11 11:39:39

MailRipV2SMTP安全工具

2021-10-25 05:39:12

被動網絡偵察工具Sigurlfind3安全工具

2020-12-24 17:08:52

安全工具NoSql注入接口工具

2023-08-30 08:24:34

2022-01-13 09:27:26

SMBeagle安全審計工具安全工具

2021-12-28 15:33:36

安全工具Stacs憑證掃描

2021-07-30 16:22:52

攝像頭漏洞CamOver

2020-10-05 21:26:32

工具代碼開發

2023-03-31 07:59:02

2021-08-10 08:39:06

SSH協議密碼爆破安全工具

2021-10-24 08:15:44

Web身份認證測試框架
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久成人国产精品 | 午夜视频网站 | 国产精品日韩在线观看一区二区 | 综合一区二区三区 | 午夜一区二区三区在线观看 | 久久99国产精一区二区三区 | 亚洲免费在线观看 | 国产精品久久久久久久久久久新郎 | 宅男噜噜噜66一区二区 | 亚洲a一区| 中文字幕在线观看一区 | 欧美日韩亚洲系列 | 亚洲综合在线视频 | 国产黑丝av | 欧美区日韩区 | 精品一区av| 一区二区精品 | 在线观看中文字幕 | 亚洲午夜精品一区二区三区他趣 | 美女视频一区 | 韩国久久 | 欧美九九九 | 一级特黄在线 | 国产乱xxav | 亚洲美女在线一区 | 一区二区视屏 | 黄色毛片在线观看 | 凹凸日日摸日日碰夜夜 | 日韩精品一区二区三区 | 狠狠综合久久av一区二区小说 | 欧美日韩国产精品一区二区 | 色婷婷久久综合 | 午夜丁香视频在线观看 | 羞羞视频在线观免费观看 | 久久精品亚洲 | 久久99精品久久久久 | 久热国产精品视频 | aaa天堂 | 国产精品99免费视频 | 黄色片免费在线观看 | 一区二区三区精品视频 |