
PE Crypter escrito em Nim
Nimcrypt é um Crypter .NET PE escrito em Nim, baseado inteiramente no trabalho do projeto OffensiveNim de @byt3bl33d3r: https://github.com/byt3bl33d3r/OffensiveNim
Esta ferramenta foi inspirada pelo post no blog de @S3cur3Th1sSh1t há alguns meses, pois é essencialmente apenas um PoC completo do que ele apresentou: https://s3cur3th1ssh1t.github.io/Playing-with-OffensiveNim/
___
.-' `'.
/ \
| ;
| | ___.--,
_.._ |0) ~ (0) | _.---'`__.-( (_.
__.--'`_.. '.__.\ '--. \_.-' ,.--'` `""`
( ,.--'` ',__ /./; ;, '.__.'` __
_`) ) .---.__.' / | |\ \__..--"" ""'--.,_
`---' .'.''-._.-'`_./ /\ '. \ _.-~~~````~~~-._`-.__.'
| | .' _.-' | | \ \ '. `~---`
\ \/ .' \ \ '. '-._)
\/ / \ \ `=.__`~-. nimcrypt v 1.0
jgs / /\ `) ) / / `"".`\
, _.-'.'\ \ / / ( ( / / public rls
`--~` ) ) .-'.' '.'. | (
(/` ( (` ) ) '-;
` '-; (-'
Usage:
nimcrypt --file file_to_encrypt [--key <key> --output <output>]
nimcrypt (-h | --help)
nimcrypt --version
Para compilar e usar o nimcrypt, Nim e mingw-w64 devem estar instalados. O Nimble pode então ser usado para instalar as demais dependências:
nimble install nimcrypto
nimble install docopt
nimble install winim
Uma vez que todas as dependências sejam atendidas, o nimcrypt pode ser compilado com:
nim c -d=debug --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

Esta ferramenta não é FUD, e pode até ser detectada pelo Defender agora. O que é um dos motivos para seu lançamento público ;)
Eu encorajo você a ler o código-fonte e modificá-lo para contornar quaisquer assinaturas que estejam sendo detectadas atualmente. O principal objetivo ao publicar este projeto não foi dar ao mundo um crypter FUD, mas sim um que profissionais de segurança ofensiva possam aprender e modificar por conta própria para algo mais prático.
Referências Adicionais e Saudações: