使用 Nim 实现 Juicy Potato Yaga 2024-04-09 免杀, 提权 因为 nim 有 winim 对 windows api 的支持,所以对 c 语言实现的项目的复制借鉴非常简单。 不过当中也有些许问题,例如:类型之间在内存的差异、nim 不支持多继承导致类型之间强制转换会内部混乱等。 自己一步步实现 Juicy Potato 直到能成功使用,还是非常有成就感的。 免杀问题只要这个杀软没有拉黑 nim 和 winim 模块,那就能过。像 360 是拉黑了 nim 和 winim 的,只要是这个写的,无害都会报毒。