
مشفر PE مكتوب بلغة Nim
نيمكريبت هو أداة تشفير PE لـ .NET مكتوبة بلغة Nim، تعتمد كليًا على عمل @byt3bl33d3r في مشروع OffensiveNim: https://github.com/byt3bl33d3r/OffensiveNim
هذه الأداة مستوحاة من منشور المدونة الخاص بـ @S3cur3Th1sSh1t قبل بضعة أشهر، حيث أنها في الأساس مجرد إثبات مفهوم كامل لما قدمه: https://s3cur3th1ssh1t.github.io/Playing-with-OffensiveNim/
___
.-' `'.
/ \
| ;
| | ___.--,
_.._ |0) ~ (0) | _.---'`__.-( (_.
__.--'`_.. '.__.\ '--. \_.-' ,.--'` `""`
( ,.--'` ',__ /./; ;, '.__.'` __
_`) ) .---.__.' / | |\ \__..--"" ""'--.,_
`---' .'.''-._.-'`_./ /\ '. \ _.-~~~````~~~-._`-.__.'
| | .' _.-' | | \ \ '. `~---`
\ \/ .' \ \ '. '-._)
\/ / \ \ `=.__`~-. nimcrypt v 1.0
jgs / /\ `) ) / / `"".`\
, _.-'.'\ \ / / ( ( / / public rls
`--~` ) ) .-'.' '.'. | (
(/` ( (` ) ) '-;
` '-; (-'
Usage:
nimcrypt --file file_to_encrypt [--key <key> --output <output>]
nimcrypt (-h | --help)
nimcrypt --version
لتجميع واستخدام nimcrypt، يجب تثبيت Nim و mingw-w64. بعد ذلك يمكن استخدام Nimble لتثبيت بقية التبعيات:
nimble install nimcrypto
nimble install docopt
nimble install winim
بمجرد تلبية جميع التبعيات، يمكن تجميع nimcrypt باستخدام:
nim c -d=debug --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

هذه الأداة ليست FUD، وقد يتم اكتشافها بواسطة Defender الآن. وهذا أحد أسباب إصدارها للعامة ;)
أشجعك على قراءة المصدر وتعديله لتجاوز أي توقيعات يتم اكتشافها حاليًا. الهدف الرئيسي من نشر هذا المشروع لم يكن إعطاء العالم أداة تشفير FUD، بل أداة يمكن لمختصي الأمان الهجومي التعلم منها وتعديلها بأنفسهم لشيء أكثر عملية.
مراجع وتحيات إضافية: