
PE Crypter geschrieben in Nim
Nimcrypt ist ein .NET PE Crypter, geschrieben in Nim, basierend vollständig auf der Arbeit von @byt3bl33d3r's OffensiveNim-Projekt: https://github.com/byt3bl33d3r/OffensiveNim
Dieses Tool wurde von @S3cur3Th1sSh1t's Blogbeitrag von vor ein paar Monaten inspiriert, da es im Wesentlichen nur ein vollständiger PoC dessen ist, was er präsentiert hat: https://s3cur3th1ssh1t.github.io/Playing-with-OffensiveNim/
___
.-' `'.
/ \
| ;
| | ___.--,
_.._ |0) ~ (0) | _.---'`__.-( (_.
__.--'`_.. '.__.\ '--. \_.-' ,.--'` `""`
( ,.--'` ',__ /./; ;, '.__.'` __
_`) ) .---.__.' / | |\ \__..--"" ""'--.,_
`---' .'.''-._.-'`_./ /\ '. \ _.-~~~````~~~-._`-.__.'
| | .' _.-' | | \ \ '. `~---`
\ \/ .' \ \ '. '-._)
\/ / \ \ `=.__`~-. nimcrypt v 1.0
jgs / /\ `) ) / / `"".`\
, _.-'.'\ \ / / ( ( / / public rls
`--~` ) ) .-'.' '.'. | (
(/` ( (` ) ) '-;
` '-; (-'
Usage:
nimcrypt --file file_to_encrypt [--key <key> --output <output>]
nimcrypt (-h | --help)
nimcrypt --version
Um nimcrypt zu kompilieren und zu verwenden, müssen Nim und mingw-w64 installiert sein. Nimble kann dann verwendet werden, um die übrigen Abhängigkeiten zu installieren:
nimble install nimcrypto
nimble install docopt
nimble install winim
Sobald alle Abhängigkeiten erfüllt sind, kann nimcrypt mit folgendem Befehl kompiliert werden:
nim c -d=debug --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

Dieses Tool ist nicht FUD und wird möglicherweise sogar jetzt von Defender erkannt. Was einer der Gründe für seine öffentliche Veröffentlichung ist ;)
Ich ermutige Sie, den Quellcode zu lesen und zu modifizieren, um eventuelle aktuell erkannte Signaturen zu umgehen. Das Hauptziel dieses Projekts war es nicht, der Welt einen FUD-Crypter zu geben, sondern einen, von dem Fachleute für offensive Sicherheit lernen und den sie selbst für etwas Praktischeres modifizieren können.
Weitere Referenzen und Grüße: