
Nim으로 작성된 PE 크립터
Nimcrypt는 Nim으로 작성된 .NET PE 크립터입니다. 전적으로 @byt3bl33d3r의 OffensiveNim 프로젝트를 기반으로 합니다: https://github.com/byt3bl33d3r/OffensiveNim
이 도구는 @S3cur3Th1sSh1t가 몇 달 전에 작성한 블로그 포스트에서 영감을 받았으며, 본질적으로 그가 제시한 내용의 완전한 PoC입니다: https://s3cur3th1ssh1t.github.io/Playing-with-OffensiveNim/
___
.-' `'.
/ \
| ;
| | ___.--,
_.._ |0) ~ (0) | _.---'`__.-( (_.
__.--'`_.. '.__.\ '--. \_.-' ,.--'` `""`
( ,.--'` ',__ /./; ;, '.__.'` __
_`) ) .---.__.' / | |\ \__..--"" ""'--.,_
`---' .'.''-._.-'`_./ /\ '. \ _.-~~~````~~~-._`-.__.'
| | .' _.-' | | \ \ '. `~---`
\ \/ .' \ \ '. '-._)
\/ / \ \ `=.__`~-. nimcrypt v 1.0
jgs / /\ `) ) / / `"".`\
, _.-'.'\ \ / / ( ( / / public rls
`--~` ) ) .-'.' '.'. | (
(/` ( (` ) ) '-;
` '-; (-'
Usage:
nimcrypt --file file_to_encrypt [--key <key> --output <output>]
nimcrypt (-h | --help)
nimcrypt --version
nimcrypt를 컴파일하고 사용하려면 Nim과 mingw-w64가 설치되어 있어야 합니다. 그런 다음 Nimble을 사용하여 나머지 종속성을 설치할 수 있습니다:
nimble install nimcrypto
nimble install docopt
nimble install winim
모든 종속성이 충족되면 nimcrypt를 다음과 같이 컴파일할 수 있습니다:
nim c -d=debug --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

이 도구는 FUD가 아니며, 지금은 defender에 탐지될 수도 있습니다. 이것이 공개 릴리스의 이유 중 하나입니다 ;)
소스 코드를 읽고 현재 탐지되고 있는 시그니처를 우회하도록 수정하는 것을 권장합니다. 이 프로젝트를 게시한 주된 목적은 세상에 FUD 크립터를 제공하는 것이 아니라, 공격 보안 전문가들이 배우고 스스로 더 실용적인 것으로 수정할 수 있는 도구를 제공하는 것이었습니다.
추가 참고 자료 및 Greetz: