
Crypter PE scritto in Nim
Nimcrypt è un crypter per PE .NET scritto in Nim, basato interamente sul lavoro di @byt3bl33d3r e sul suo progetto OffensiveNim: https://github.com/byt3bl33d3r/OffensiveNim
Questo strumento è stato ispirato dal post sul blog di @S3cur3Th1sSh1t di qualche mese fa, dato che è essenzialmente una proof-of-concept completa di ciò che ha presentato: https://s3cur3th1ssh1t.github.io/Playing-with-OffensiveNim/
___
.-' `'.
/ \
| ;
| | ___.--,
_.._ |0) ~ (0) | _.---'`__.-( (_.
__.--'`_.. '.__.\ '--. \_.-' ,.--'` `""`
( ,.--'` ',__ /./; ;, '.__.'` __
_`) ) .---.__.' / | |\ \__..--"" ""'--.,_
`---' .'.''-._.-'`_./ /\ '. \ _.-~~~````~~~-._`-.__.'
| | .' _.-' | | \ \ '. `~---`
\ \/ .' \ \ '. '-._)
\/ / \ \ `=.__`~-. nimcrypt v 1.0
jgs / /\ `) ) / / `"".`\
, _.-'.'\ \ / / ( ( / / public rls
`--~` ) ) .-'.' '.'. | (
(/` ( (` ) ) '-;
` '-; (-'
Utilizzo:
nimcrypt --file file_da_cifrare [--key <key> --output <output>]
nimcrypt (-h | --help)
nimcrypt --version
Per compilare e utilizzare nimcrypt, devono essere installati Nim e mingw-w64. Nimble può quindi essere usato per installare le restanti dipendenze:
nimble install nimcrypto
nimble install docopt
nimble install winim
Una volta soddisfatte tutte le dipendenze, nimcrypt può essere compilato con:
nim c -d=debug --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

Questo strumento non è FUD, e potrebbe persino essere rilevato da Defender ora. Questo è uno dei motivi della sua uscita pubblica ;)
Ti incoraggio a leggere il codice sorgente e modificarlo per bypassare eventuali firme attualmente rilevate. L'obiettivo principale di pubblicare questo progetto non è stato quello di dare al mondo un crypter FUD, ma piuttosto uno da cui i professionisti della sicurezza offensiva possano imparare e modificare da soli per qualcosa di più pratico.
Ulteriori Riferimenti e Ringraziamenti: