成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NixImports:一款功能強大的.NET代碼程序加載工具

安全 應用安全
NixImports使用了HInvoke項目來實現API-Hashing,并能夠在運行時動態解析大多數被調用的函數。為了解析函數,HInvoke需要兩個哈希,即typeHash和methodsHash。這倆哪個哥哈希代表了類型名稱和方法全名,并能夠在運行時讓HInvoke解析整個mscorlib以找到匹配的類型和方法。

關于NixImports

NixImports是一款功能強大的.NET代碼程序加載工具,該工具專為惡意軟件研究人員或安全分析專家設計,可以幫助我們對惡意軟件或系統安全進行研究和分析。值得一提的是,該工具使用了API哈希和動態調用技術來規避靜態分析檢測。

工具運行機制

NixImports使用了HInvoke項目來實現API-Hashing,并能夠在運行時動態解析大多數被調用的函數。為了解析函數,HInvoke需要兩個哈希,即typeHash和methodsHash。這倆哪個哥哈希代表了類型名稱和方法全名,并能夠在運行時讓HInvoke解析整個mscorlib以找到匹配的類型和方法。

NixImports另一個有趣的特性是,它會盡可能去避免調用已知的方法,通過使用內部方法,我們可以避開一些安全工具使用的基本鉤子和監控機制。

工具下載

由于該工具基于純C#開發,因此我們首先需要在本地設備上安裝并配置好最新版本的Visual Studio工具環境。

接下來,廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/dr4k0nia/NixImports.git

然后打開Visual Studio,將項目導入后進行代碼編譯后構建即可。

工具使用

當前版本的NixImports僅需要我們提供一個.NET源代碼的文件路徑,即可開始封裝和加載任務:

NixImports.exe <filepath>

此時,工具會在當前根目錄下自動生成一個名為Loader.exe的新的可執行程序,這個Loader.exe可執行文件包含了我們編碼后的Payload,以及運行它所需要的其他代碼。

許可證協議

本項目的開發與發布遵循MIT開源許可證協議。

項目地址

NixImports:【GitHub傳送門】

參考資料

https://dr4k0nia.github.io/posts/NixImports-a-NET-loader-using-HInvoke/

https://gist.github.com/dr4k0nia/813087cee2875f5f82e37c8a731b80b0

https://dr4k0nia.github.io/posts/NixImports-a-NET-loader-using-HInvoke/#tips-for-defenders

https://github.com/dr4k0nia/yara-rules/blob/main/dotnet/msil_mal_niximports_loader.yar

本文作者:Alpha_h4ck, 轉載請注明來自FreeBuf.COM

責任編輯:武曉燕 來源: ?FreeBuf.COM
相關推薦

2021-07-09 10:14:05

IP工具命令

2020-12-15 07:54:40

工具Hutoolgithub

2020-12-15 15:08:17

工具Java線程

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2021-09-14 15:01:31

Pstf安全工具指紋框架

2021-11-05 15:23:35

Karta插件安全工具

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2021-12-02 18:14:37

PortBender定向工具安全工具

2021-10-25 05:39:12

被動網絡偵察工具Sigurlfind3安全工具

2020-12-24 17:08:52

安全工具NoSql注入接口工具

2021-12-28 15:33:36

安全工具Stacs憑證掃描

2023-08-30 08:24:34

2021-07-30 16:22:52

攝像頭漏洞CamOver

2022-01-13 09:27:26

SMBeagle安全審計工具安全工具

2021-11-11 11:39:39

MailRipV2SMTP安全工具

2020-10-05 21:26:32

工具代碼開發

2023-03-31 07:59:02

2021-08-10 08:39:06

SSH協議密碼爆破安全工具

2021-10-24 08:15:44

Web身份認證測試框架
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 美国a级毛片免费视频 | 91精品国产91久久久久久不卞 | 久久国产精品色av免费观看 | 欧美日韩高清 | 亚洲精品久久久久中文字幕欢迎你 | 日本男人天堂 | 日韩视频在线一区 | 国产做a爱片久久毛片 | 日韩一区中文字幕 | 国产精品揄拍一区二区久久国内亚洲精 | 岛国毛片在线观看 | 日韩在线h | 国产日韩欧美激情 | 人人爽日日躁夜夜躁尤物 | 日韩三级 | 久久精品中文字幕 | 人人干在线视频 | 成人免费淫片aa视频免费 | 国产在线a| 欧美综合自拍 | 日韩精品成人av | 欧美黑人国产人伦爽爽爽 | 成人免费一区二区三区视频网站 | 91精品中文字幕一区二区三区 | 国产精品九九九 | 欧美lesbianxxxxhd视频社区 | 日韩一区二区福利视频 | 精品久久影院 | 毛片在线看片 | 亚洲一区在线免费观看 | 色综合一区二区 | 国产清纯白嫩初高生在线播放视频 | 国产成人福利在线 | 中文字幕日韩一区 | 久久高清精品 | 一区二区视频在线 | 欧美大片久久久 | 成人av免费在线观看 | 久久精品美女 | 国产精品日女人 | 亚洲国产第一页 |