
Ein On-the-Fly-Powershell-Skript-Obfuskator für Red-Team-Einsätze. Aus Notwendigkeit heraus entwickelt.

Ein On-the-fly-Powershell-Skript-Verschleierer für Red-Team-Einsätze. Aus der Notwendigkeit heraus entwickelt.
Dieser verschleiert nur Funktionen und entfernt Kommentare in PowerShell-Skripten. Die Roadmap beinhaltet die Verschleierung von Variablen. Pull Requests und Zusammenarbeit sind willkommen.
Dies wurde aus der Notwendigkeit heraus entwickelt, Endpunktsicherheitslösungen bei einem aktuellen Einsatz zu umgehen. Bei Privilege-Escalation-Versuchen konnte ich PowerUp.ps1 nicht herunterladen, bis es verschleiert wurde.
Technisch gesehen ist dies v2 und wurde aktualisiert, um Kommentare zu entfernen.
git clone https://github.com/cwolff411/powerob
python3 powerob.py obfuscate originalfile.ps1 obfuscatedfile.ps1
Nimmt eine INPUTDATEI, verschleiert sie und schreibt die verschleierte Version in OUTPUTDATEI.

python3 powerob.py list
Listet alle aktuell verschleierten Dateien zusammen mit ihren Befehlen und den zugehörigen verschleierten Befehlen auf.

python3 powerob.py getcommand COMMAND_NAME
Zum schnellen Nachschlagen, falls du es vergisst. Nimmt den ursprünglichen Befehlsnamen und zeigt den verschleierten Befehlsnamen an, der in PowerShell verwendet werden kann.

python3 powerob.py cleardb
Wartungsfunktion zum Leeren der Datenbank von zuvor verschleierten Dateien und Funktionen.