Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Nimcrypt2 — .NET, PE, और Raw Shellcode Packer/Loader Nim में लिखा गया है | Kitploit
उपकरण/GitHubGitHub/icyguider/nimcrypt2
रक्षात्मक उपकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनशोषणशेलकोडबाइनरी विश्लेषणरेड टीमिंगशेलकोड जनरेशनपेलोड डेवलपमेंट
GitHubicyguider/nimcrypt2

Nimcrypt2

.NET, PE, और Raw Shellcode Packer/Loader Nim में लिखा गया है

824129104 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

Nimcrypt2

Nimcrypt2 एक और PE पैकर/लोडर है जिसे AV/EDR को बायपास करने के लिए डिज़ाइन किया गया है। यह मेरे मूल Nimcrypt प्रोजेक्ट पर एक सुधार है, जिसमें मुख्य सुधार डायरेक्ट सिस्कॉल का उपयोग और नियमित PE फाइलों के साथ-साथ रॉ शेलकोड को लोड करने की क्षमता है।

आगे बढ़ने से पहले, मुझे उन लोगों को स्वीकार करना होगा जिन्होंने इस प्रोजेक्ट पर निर्भर अधिकांश कार्य और शोध किया है। सबसे पहले, मैं @byt3bl33d3r को उनके Offensive Nim repo के लिए, और @ShitSecure को उनके द्वारा सार्वजनिक रूप से जारी किए गए सभी कोड स्निपेट्स के लिए धन्यवाद देना चाहता हूं। इस टूल का मूल संस्करण उसी से बनाया गया था, और वर्तमान संस्करण भी अलग नहीं है। विशेष रूप से, इस टूल में उपयोग की जाने वाली नई PE लोडिंग कार्यक्षमता, ShitSecure के हाल ही में जारी Nim-RunPE कोड का एक कार्यान्वयन है। 14/3/22 तक, यह कोड डायनामिक सिस्कॉल उपयोग के लिए उनके GetSyscallStub कोड का भी उपयोग करता है। मैं उन्हें उनके स्वयं के Nim PE Packer तक पहुँच के लिए प्रायोजित करने के लिए प्रोत्साहित करता हूँ, जो निस्संदेह इसका एक बेहतर और अधिक सुविधा संपन्न संस्करण है।

इसके अतिरिक्त, मैं @ajpc500 को उनके NimlineWhispers2 प्रोजेक्ट के लिए धन्यवाद देना चाहता हूँ, जिसका यह टूल डायरेक्ट सिस्कॉल के लिए उपयोग करता है। मैं पर्याप्त रूप से जोर नहीं दे सकता कि यह प्रोजेक्ट केवल पूर्वोक्त लोगों के सार्वजनिक कार्य का एक सम्मिश्रण है, इसलिए सभी श्रेय उन्हें जाता है।

root@kitploit:~
                      ___                                           
                   .-'   `'.                                        
                  /         \                                       
                  |         ;                                       
                  |         |           ___.--,                     
         _.._     |0) ~ (0) |    _.---'`__.-( (_.                   
  __.--'`_.. '.__.\    '--. \_.-' ,.--'`     `""`                   
 ( ,.--'`   ',__ /./;   ;, '.__.'`    __                            
 _`) )  .---.__.' / |   |\   \__..--""  ""'--.,_                    
`---' .'.''-._.-'`_./  /\ '.  \ _.-~~~````~~~-._`-.__.'             
      | |  .' _.-' |  |  \  \  '.               `~---`              
       \ \/ .'     \  \   '. '-._)                                  
        \/ /        \  \    `=.__`~-.   Nimcrypt v2               
   jgs  / /\         `) )    / / `"".`\                             
  , _.-'.'\ \        / /    ( (     / /  3-in-1 C#, PE, & Raw Shellcode Loader
   `--~`   ) )    .-'.'      '.'.  | (                              
          (/`    ( (`          ) )  '-;                              
           `      '-;         (-'                                   

Nimcrypt v 2.0

Usage:
  nimcrypt -f file_to_load -t csharp/raw/pe [-o <output>] [-p <process>] [-n] [-u] [-s] [-e] [-g] [-l] [-v] [--no-ppid-spoof]
  nimcrypt (-h | --help)

Options:
  -h --help     Show this screen.
  --version     Show version.
  -f --file filename     File to load
  -t --type filetype     Type of file (csharp, raw, or pe)
  -p --process process   Name of process for shellcode injection
  -o --output filename   Filename for compiled exe
  -u --unhook            Unhook ntdll.dll
  -v --verbose           Enable verbose messages during execution
  -e --encrypt-strings   Encrypt strings using the strenc module
  -g --get-syscallstub   Use GetSyscallStub instead of NimlineWhispers2
  -l --llvm-obfuscator   Use Obfuscator-LLVM to compile binary
  -n --no-randomization  Disable syscall name randomization
  -s --no-sandbox        Disable sandbox checks
  --no-ppid-spoof        Disable PPID Spoofing

विशेषताएं:

  • NtQueueApcThread शेलकोड निष्पादन PPID स्पूफिंग और तृतीय-पक्ष DLL ब्लॉकिंग के साथ
  • सिस्कॉल उपयोग के लिए NimlineWhispers2 और GetSyscallStub
  • सिस्कॉल नाम रैंडमाइजेशन
  • .NET और नियमित PE फाइलों को लोड करने की क्षमता
  • डायनामिक कुंजी उत्पादन के साथ AES एन्क्रिप्शन
  • LLVM-Obfuscator संगतता
  • स्ट्रिंग एन्क्रिप्शन
  • सैंडबॉक्स से बचाव

परीक्षण किया गया और कार्यशील पुष्टि की गई:

  • Windows 11 (10.0.22000)
  • Windows 10 21H2 (10.0.19044)
  • Windows 10 21H1 (10.0.19043)
  • Windows 10 20H2 (10.0.19042)
  • Windows 10 19H2 (10.0.18363)
  • Windows Server 2019 (10.0.17763)

स्थापना/निर्भरताएं:

Nimcrypt2 को Linux सिस्टम पर Nim स्थापित करके उपयोग करने के लिए डिज़ाइन किया गया है। Nim स्थापित करने से पहले, आपको अपने पैकेज मैनेजर के माध्यम से निम्नलिखित पैकेज स्थापित करने होंगे:

root@kitploit:~
sudo apt install gcc mingw-w64 xz-utils git

Nim स्थापित करने के लिए, मैं choosenim का उपयोग करना पसंद करता हूँ:

root@kitploit:~
curl https://nim-lang.org/choosenim/init.sh -sSf | sh
echo "export PATH=$HOME/.nimble/bin:$PATH" >> ~/.bashrc
export PATH=$HOME/.nimble/bin:$PATH

Nimcrypt2 कुछ पैकेजों पर भी निर्भर करता है जिन्हें Nimble के माध्यम से स्थापित किया जा सकता है:

root@kitploit:~
nimble install winim nimcrypto docopt ptr_math strenc

सभी निर्भरताओं के स्थापित होने के बाद, Nimcrypt2 को निम्नानुसार संकलित किया जा सकता है:

root@kitploit:~
nim c -d=release --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

वैकल्पिक: Obfuscator-LLVM फ्लैग का उपयोग करने के लिए, इसे आपके सिस्टम पर wclang के साथ स्थापित होना चाहिए। मुझे यह थोड़ा मुश्किल लगा लेकिन थोड़ी दृढ़ता से आप इसे कर सकते हैं। यहाँ एक त्वरित चरण-दर-चरण है जो मेरे Kali Linux सिस्टम पर काम किया:

  1. Obfuscator-LLVM का वांछित संस्करण क्लोन करें और इसे बनाएं
  2. संकलन के बाद, clang के मौजूदा संस्करण का बैकअप लें और Obfuscator-LLVM के clang के नए संस्करण को /usr/bin/ पर ले जाएं
  3. wclang स्थापित करें और इसके बाइनरी को अपने PATH में जोड़ें
  4. मौजूदा clang लाइब्रेरी फाइलों का बैकअप लें, नवनिर्मित Obfuscator-LLVM लाइब्रेरी इन्क्लूड को /usr/lib/clang/OLD_VERSION/ पर कॉपी करें

इसके अतिरिक्त, आपको अपनी wclang बाइनरी की ओर nim को इंगित करने के लिए अपनी nim.cfg फाइल में निम्नलिखित पंक्तियाँ जोड़नी होंगी:

root@kitploit:~
amd64.windows.clang.exe = "x86_64-w64-mingw32-clang"
amd64.windows.clang.linkerexe = "x86_64-w64-mingw32-clang"
amd64.windows.clang.cpp.exe = "x86_64-w64-mingw32-clang++"
amd64.windows.clang.cpp.linkerexe = "x86_64-w64-mingw32-clang++"

शायद इसका एक बेहतर तरीका है, लेकिन यह मेरे लिए काम कर गया। यदि आपको समस्या होती है, तो बस प्रयास करते रहें और सुनिश्चित करें कि आप x86_64-w64-mingw32-clang -v चला सकते हैं और आउटपुट में "Obfuscator-LLVM" दिखाई देता है। यह भी सुनिश्चित करें कि MinGW Obfuscator-LLVM लाइब्रेरी फाइलों का उपयोग कर रहा है: वैसा न होने पर Nim एक त्रुटि देगा।

ज्ञात बग:

  • जैसा कि वर्णित ShitSecure द्वारा, यदि mimikatz का रिलीज़ संस्करण PE लोडर के माध्यम से लोड किया जाता है, तो यह किसी अज्ञात कारण से कमांड स्वीकार नहीं करेगा। स्रोत से संकलित mimikatz के संस्करण का उपयोग करने से यह समस्या ठीक हो जाती है।

शुभकामनाएँ और क्रेडिट:

  • @byt3bl33d3r उनके Offensive Nim प्रोजेक्ट के लिए: https://github.com/byt3bl33d3r/OffensiveNim
  • @ShitSecure उनके Nim-RunPE प्रोजेक्ट के लिए: https://github.com/S3cur3Th1sSh1t/Nim-RunPE
  • @ShitSecure फिर से उनके GetSyscallStub प्रोजेक्ट के लिए: https://github.com/S3cur3Th1sSh1t/NimGetSyscallStub
  • @ajpc500 उनके NimlineWhispers2 प्रोजेक्ट के लिए: https://github.com/ajpc500/NimlineWhispers2
  • @Snovvcrash उनके NimHollow प्रोजेक्ट के लिए: https://github.com/snovvcrash/NimHollow
टूल डाउनलोड करें