
Nimで書かれたPE Crypter
Nimcrypt は、@byt3bl33d3r の OffensiveNim プロジェクト (https://github.com/byt3bl33d3r/OffensiveNim) に完全に基づいて Nim で書かれた .NET PE Crypter です。
このツールは、数か月前に @S3cur3Th1sSh1t が公開したブログ記事から着想を得ています。基本的には彼が提示した内容の完全な PoC です: https://s3cur3th1ssh1t.github.io/Playing-with-OffensiveNim/
___
.-' `'.
/ \
| ;
| | ___.--,
_.._ |0) ~ (0) | _.---'`__.-( (_.
__.--'`_.. '.__.\ '--. \_.-' ,.--'` `""`
( ,.--'` ',__ /./; ;, '.__.'` __
_`) ) .---.__.' / | |\ \__..--"" ""'--.,_
`---' .'.''-._.-'`_./ /\ '. \ _.-~~~````~~~-._`-.__.'
| | .' _.-' | | \ \ '. `~---`
\ \/ .' \ \ '. '-._)
\/ / \ \ `=.__`~-. nimcrypt v 1.0
jgs / /\ `) ) / / `"".`\
, _.-'.'\ \ / / ( ( / / public rls
`--~` ) ) .-'.' '.'. | (
(/` ( (` ) ) '-;
` '-; (-'
Usage:
nimcrypt --file file_to_encrypt [--key <key> --output <output>]
nimcrypt (-h | --help)
nimcrypt --version
nimcrypt をコンパイルして使用するには、Nim と mingw-w64 がインストールされている必要があります。次に、Nimble を使用して残りの依存関係をインストールできます:
nimble install nimcrypto
nimble install docopt
nimble install winim
すべての依存関係が満たされたら、nimcrypt は次のコマンドでコンパイルできます:
nim c -d=debug --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

このツールは FUD ではなく、現在では Windows Defender により検出される可能性もあります。それが公開リリースの理由の一つです ;)
皆さんにはソースコードを読み、現在検出されているシグネチャをバイパスするように修正することをお勧めします。このプロジェクトを公開した主な目的は、世界に FUD 暗号化ツールを提供することではなく、むしろ、攻撃的セキュリティの専門家が学び、自分たちで修正してより実用的なものにすることです。
その他の参考資料と謝辞: