
Cifrador de PE escrito en Nim
Nimcrypt es un Crypter de .NET PE escrito en Nim, basado completamente en el trabajo del proyecto OffensiveNim de @byt3bl33d3r: https://github.com/byt3bl33d3r/OffensiveNim
Esta herramienta fue inspirada por la publicación de blog de @S3cur3Th1sSh1t hace unos meses, ya que es esencialmente una PoC completa de lo que él presentó: https://s3cur3th1ssh1t.github.io/Playing-with-OffensiveNim/
___
.-' `'.
/ \
| ;
| | ___.--,
_.._ |0) ~ (0) | _.---'`__.-( (_.
__.--'`_.. '.__.\ '--. \_.-' ,.--'` `""`
( ,.--'` ',__ /./; ;, '.__.'` __
_`) ) .---.__.' / | |\ \__..--"" ""'--.,_
`---' .'.''-._.-'`_./ /\ '. \ _.-~~~````~~~-._`-.__.'
| | .' _.-' | | \ \ '. `~---`
\ \/ .' \ \ '. '-._)
\/ / \ \ `=.__`~-. nimcrypt v 1.0
jgs / /\ `) ) / / `"".`\
, _.-'.'\ \ / / ( ( / / public rls
`--~` ) ) .-'.' '.'. | (
(/` ( (` ) ) '-;
` '-; (-'
Uso:
nimcrypt --file archivo_a_cifrar [--key <clave> --output <salida>]
nimcrypt (-h | --help)
nimcrypt --version
Para compilar y usar nimcrypt, es necesario tener instalados Nim y mingw-w64. Luego, se puede usar Nimble para instalar el resto de las dependencias:
nimble install nimcrypto
nimble install docopt
nimble install winim
Una vez instaladas todas las dependencias, nimcrypt puede compilarse con:
nim c -d=debug --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

Esta herramienta no es FUD, y puede que incluso sea detectada por Defender ahora. Lo cual es una de las razones de su lanzamiento público ;)
Te animo a leer el código fuente y modificarlo para evadir cualquier firma que esté siendo detectada actualmente. El objetivo principal de publicar este proyecto no fue darle al mundo un crypter FUD, sino uno del que los profesionales de seguridad ofensiva puedan aprender y modificar por sí mismos para algo más práctico.
Referencias y saludos adicionales: