
PE криптер, написанный на Nim
Nimcrypt — это .NET PE-криптер, написанный на Nim, полностью основанный на работе проекта OffensiveNim от @byt3bl33d3r: https://github.com/byt3bl33d3r/OffensiveNim
Этот инструмент был вдохновлен постом в блоге @S3cur3Th1sSh1t несколько месяцев назад, так как по сути это полный PoC того, что он представил: https://s3cur3th1ssh1t.github.io/Playing-with-OffensiveNim/
___
.-' `'.
/ \
| ;
| | ___.--,
_.._ |0) ~ (0) | _.---'`__.-( (_.
__.--'`_.. '.__.\ '--. \_.-' ,.--'` `""`
( ,.--'` ',__ /./; ;, '.__.'` __
_`) ) .---.__.' / | |\ \__..--"" ""'--.,_
`---' .'.''-._.-'`_./ /\ '. \ _.-~~~````~~~-._`-.__.'
| | .' _.-' | | \ \ '. `~---`
\ \/ .' \ \ '. '-._)
\/ / \ \ `=.__`~-. nimcrypt v 1.0
jgs / /\ `) ) / / `"".`\
, _.-'.'\ \ / / ( ( / / public rls
`--~` ) ) .-'.' '.'. | (
(/` ( (` ) ) '-;
` '-; (-'
Usage:
nimcrypt --file file_to_encrypt [--key <key> --output <output>]
nimcrypt (-h | --help)
nimcrypt --version
Для компиляции и использования nimcrypt необходимо установить Nim и mingw-w64. Затем можно использовать Nimble для установки остальных зависимостей:
nimble install nimcrypto
nimble install docopt
nimble install winim
После выполнения всех зависимостей nimcrypt можно скомпилировать с помощью:
nim c -d=debug --cc:gcc --embedsrc=on --hints=on --app=console --cpu=amd64 --out=nimcrypt nimcrypt.nim

Этот инструмент не является FUD, и теперь его может даже обнаружить защитник Windows. Что является одной из причин его публичного релиза ;)
Я призываю вас прочитать исходный код и изменить его, чтобы обойти любые сигнатуры, которые в настоящее время обнаруживаются. Основная цель публикации этого проекта заключалась не в том, чтобы дать миру FUD-криптер, а в том, чтобы специалисты по offensive security могли изучить его и самостоятельно модифицировать для более практического использования.
Дополнительные ссылки и приветствия: