
Crypter PE écrit en Nim
Nimcrypt est un crypter PE .NET écrit en Nim, basé entièrement sur le travail du projet OffensiveNim de @byt3bl33d3r : https://github.com/byt3bl33d3r/OffensiveNim
Cet outil a été inspiré par un article de blog de @S3cur3Th1sSh1t il y a quelques mois, car il s'agit essentiellement d'une preuve de concept complète de ce qu'il a présenté : https://s3cur3th1ssh1t.github.io/Playing-with-OffensiveNim/
___
.-' `'.
/ \
| ;
| | ___.--,
_.._ |0) ~ (0) | _.---'`__.-( (_.
__.--'`_.. '.__.\ '--. \_.-' ,.--'` `""`
( ,.--'` ',__ /./; ;, '.__.'` __
_`) ) .---.__.' / | |\ \__..--"" ""'--.,_
`---' .'.''-._.-'`_./ /\ '. \ _.-~~~````~~~-._`-.__.'
| | .' _.-' | | \ \ '. `~---`
\ \/ .' \ \ '. '-._)
\/ / \ \ `=.__`~-. nimcrypt v 1.0
jgs / /\ `) ) / / `"".`\
, _.-'.'\ \ / / ( ( / / public rls
`--~` ) ) .-'.' '.'. | (
(/` ( (` ) ) '-;
` '-; (-'
Usage:
nimcrypt --file file_to_encrypt [--key <key> --output <output>]
nimcrypt (-h | --help)
nimcrypt --version
Pour compiler et utiliser nimcrypt, Nim et mingw-w64 doivent être installés. Nimble peut ensuite être utilisé pour installer le reste des dépendances :
nimble install nimcrypto
nimble install docopt
nimble install winim
Une fois toutes les dépendances satisfaites, nimcrypt peut être compilé avec :
nim c -d=debug --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

Cet outil n'est pas FUD, et pourrait même être détecté par Defender maintenant. C'est d'ailleurs l'une des raisons de sa publication publique ;)
Je vous encourage à lire le code source et à le modifier pour contourner les signatures actuellement détectées. L'objectif principal de la publication de ce projet n'était pas de donner au monde un crypter FUD, mais plutôt un outil que les professionnels de la sécurité offensive peuvent étudier et modifier eux-mêmes pour quelque chose de plus pratique.
Références et remerciements supplémentaires :