Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ditto — Verschleiert PowerShell- und JavaScript-Skripte mithilfe von tree-sitter-basiertem Parsing mit mehreren konfigurierbaren Impostor-Profilen für Tarnung, Größe und Reverse-Engineering-Schwierigkeit. | Kitploit
Tools/GitHubGitHub/airbus-cert/ditto
Code-AnalyseReverse EngineeringScripting & AutomatisierungMalware-AnalysePayload-Entwicklung
GitHubairbus-cert/ditto

ditto

Verschleiert PowerShell- und JavaScript-Skripte mithilfe von tree-sitter-basiertem Parsing mit mehreren konfigurierbaren Impostor-Profilen für Tarnung, Größe und Reverse-Engineering-Schwierigkeit.

Repository anzeigen
49498vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ditto


PowerShell-Obfuskator

Ditto ist ein PowerShell- und JavaScript-Obfuskator, der auf tree-sitter-powershell und tree-sitter-javascript basiert.

Befehlszeilenverwendung

Grundlegende Befehlsstruktur

ditto-cli [Optionen]

CLI-Argumente & Optionen

KurzoptionLangoptionBeschreibung
-h--helpHilfeinformationen anzeigen und beenden.
-v--versionVersionsinformationen anzeigen und beenden.
-p --path Pfad zur zu verarbeitenden Skriptdatei.
-i --impostor Zu verwendendes Impostor-Profil für die Obfuskation (Groß-/Kleinschreibung wird ignoriert).
-L--listAlle verfügbaren Impostor-Profile auflisten.
-t--timeBenötigte Berechnungszeit für den Obfuskationsprozess anzeigen.
-d --debug-level Debug-Stufe. Optionen: off, error, warn, info, debug, trace (Standard: info).
-q--quietNur das final obfuskierte Skript ausgeben und alle anderen Logs unterdrücken.

Unterstützte Sprachen & Impostoren

Jede Sprache ist mit unverwechselbaren, Pokémon-thematischen Impostoren ausgestattet. Ein Impostor ist ein benanntes Rezept, das mehrere Obfuskationsdurchläufe miteinander verkettet. Jeder bevorzugt eine andere Mischung von Techniken, sodass dasselbe Skript, von zwei verschiedenen Impostoren obfuskiert, völlig unterschiedlich aussieht. Wähle denjenigen, dessen Kompromiss (Tarnung, Größe, Lesbarkeit, Reverse-Engineering-Schwierigkeit) zu deinen Anforderungen passt.

PowerShell

ImpostorWas er tut
PikachuDas Allround-Maskottchen. Konvertiert Literale in statische Zeichenfolgen, schreibt Cmdlets und Typmember als Zeichenfolgen um, Base64-kodiert Zeichenfolgen, zerlegt Ganzzahlen mit Inline-Modulo/Hexlify und benennt Variablen zufällig um. Ein ausgewogener Standard.
BisasamEinstiegs-Starter. Zeichenfolgen-/Cmdlet-/Member-Umschreibung, Base64-Kodierung, zufällige Variablennamen und Ganzzahlen, die über einen Umkehr-Modulo-Trick neu aufgebaut werden. Leicht und einigermaßen lesbar.
BisaknospBisasams Entwicklung. Gleiches Basisrezept, aber Variablen werden nach PowerShell-Verben benannt (${Set-...}, ${Add-...}, ${Remove-...}), um sich in legitimen Code einzufügen, plus Inline-Hexlify und Modulo-Umkehr-Ganzzahlen.
GlurakDer Schwergewichtler. Statische Zeichenfolgen, Base64, randomisiertes Inline-Modulo/Hexlify, Member-als-Zeichenfolge, Modulo-Umkehr-Ganzzahlen sowie randomisierte Variablennamen und -typen für aggressive Obfuskation.
SimsalaDas Mathe-Gehirn. Berechnet jede boolesche und jede Ganzzahl in arithmetische Ausdrücke vor, zerlegt Aufrufausdrücke und wandelt Cmdlets, Member und Typen in Zeichenfolgen um. Erzeugt dichte, ausdruckslastige Ausgaben.
OnixDer Array-Spezialist. Speichert Tokens in konstanten Arrays, mischt sie, hexlifiziert via foreach und baut jede Ganzzahl durch XOR/Additions-Arithmetik neu auf, die zur Laufzeit ausgewertet wird.
EvoliDer Umbenenner. Benennt alle Funktionen, Parameter und Variablen zufällig um, schreibt Cmdlets/Member als Zeichenfolgen um und vergibt UUID-artige und Verb-artige Namen mit Wildcard-Maskierung. Fokussiert auf Identifikator-Obfuskation.
DittoDer Mimikry — ein Meta-Impostor. Statt die gesamte Datei zu transformieren, scannt er die Quelle nach # ditto(<engine>)-Kommentaren und wendet die benannte Engine nur auf die Anweisung an, die unmittelbar auf den Kommentar folgt. So kannst du Impostoren innerhalb eines einzigen Skripts mischen. Siehe Selektive Obfuskation mit Ditto.

JavaScript

ImpostorWas er tut
TinkatuffDer ausgewogene Standard. Schreibt Memberzugriffe als Indizes um, konvertiert gelegentlich Ausdrücke in switch/if-else, wandelt Zahlen in mathematische Ausdrücke um und kodiert/zerteilt/escaped Zeichenfolgen und Identifikatoren. Gute Balance aus Abdeckung und Größe.
IcognitoDie Symbol-Chiffre. Kodiert Zahlen, Zeichenfolgen, Booleans, Spezialwerte und Standardobjekte mit JSFuck-artigen Tricks und benennt Identifikatoren nur mit $ und _ um. Die Ausgabe ist nahezu unlesbar.
Metagross„Moment, das sind alles Zahlen?“ Wandelt Zeichenfolgen in fromCharCode um, schreibt jede Zahl als Ausdruck neu und benennt alle Identifikatoren in zahlenartige Namen um. Die Ausgabe besteht fast nur aus Ziffern.
WailordDer Wal. Erzeugt eine massive Ausgabe (durchschnittliches Expansionsverhältnis ~4643x). Nur für kleine Skripte verwenden — er stapelt blasenbenannte Identifikatoren, Zeichenfolgenzerteilung, JSFuck-Zahlen und Array-Transformationen.
PixiDer Spieler. Wählt zufällig aus allen verfügbaren Durchläufen, sodass du eine vergleichsweise „kleine“ Ausgabe erhältst, die dennoch jede Art von Schutz trägt. Ein Reverser muss mit jedem möglichen Durchlauf rechnen. Da Durchläufe zufällig gewählt werden und sich gegenseitig stören können, musst du ihn möglicherweise mehrmals ausführen.
MakabajaDas Grab. Benennt Identifikatoren mit ägyptischen Hieroglyphennamen um, kodiert Zeichenfolgen, schreibt Zahlen als Ausdrücke neu und wendet Zeichenfolgen-/Zahlen-„Fluch“-Transformationen an. Unheimlich, dicht und schwer zu lesen.

Liste alle verfügbaren Impostoren direkt aus deiner Shell auf:

ditto-cli --list

Zögere nicht, deine eigenen hinzuzufügen! Und dann kannst du den gewünschten aufrufen.

Beispiele

PowerShell-Transformation (Bisaknosp-Impostor)

Originales PowerShell-Skript:

[Ref].Assembly.GetType('System.Management.Automation.AmsiUtils').GetField('amsiInitFailed', 'NonPublic,Static').SetValue($null, $true)

Obfuskationsbefehl:

ditto-cli --path test.ps1 --impostor ivysaur

Obfuskierte Ausgabe:

Tool herunterladen