
Eine bessere Version von Xencrypt. Xencrypt selbst ist ein Powershell-Runtime-Crypter, der entwickelt wurde, um AVs zu umgehen.
______ \ / |/ | \ / / ____ ___________ ../ |
| | // __ \ \ / __ _ __ \ // __ \ / _/ _ __ < | |_ \
| | \ /| | | | \ __/| | / \ /| | \ _| | /_ || |> > |
| /_ >| || _ >| //\ ___ >| /_ >| / ____|| /||
/ / / _/ / / / / ||
# BetterXencrypt
Eine bessere Version von Xencrypt. Xencrypt selbst ist ein PowerShell-Laufzeit-Crypter, der entwickelt wurde, um AVs zu umgehen.
Da Xencrypt nicht mehr FUD ist und leicht von AMSI erkannt wird, habe ich den Stub neu codiert und jetzt ist es wieder FUD.
Und das originale Xencrypt, wenn Sie auf dem Screenshot-Beweis sehen, wurde unter Windows 8 getestet, und wenn ich es auf dem neuesten Windows 10 teste, ist es nicht FUD,
deshalb wollte ich es wieder FUD machen und alle glücklich machen :D
## Dieses Tool wurde unter Windows 10 v20H2 mit MSFVenom PSH Payload getestet
# Proof-Of-FUDness (wenn Sie meinem Wort nicht trauen)
https://www.virustotal.com/gui/file/427c697e11d476f733aaad9fc2ed9dffd8c8b45d84a772c5179d3134d19ac24d/detection
# Funktionen
- Umgeht AMSI, Verhaltensüberwachung und alle modernen AVs, die auf MetaDefender und VirusTotal verwendet werden
- Komprimiert und verschlüsselt PowerShell-Skripte
- Hat einen minimalen und oft sogar negativen (dank der Komprimierung) Overhead
- Mehrere Arten von Verschlüsselung und Komprimierung
- Zufällige Variablennamen zur weiteren Verschleierung des Entschlüsselungs-Stubs
- Super einfach zu modifizieren, um Ihre eigene Crypter-Variante zu erstellen
- Unterstützt rekursive Schichtung (Crypter verschlüsselt die verschlüsselte Ausgabe), getestet bis zu 500 Schichten.
- Unterstützt sowohl Import-Module als auch standardmäßiges Ausführen, solange das Eingabeskript dies ebenfalls unterstützt
- Alle Funktionen in einer einzigen Datei, sodass Sie sie überallhin mitnehmen können!
# Hinweis
Seien Sie kein Script-Kiddie, ich habe dies unter GPLv3 gestellt, damit Sie eigene Modifikationen vornehmen können. Aber ja, ich werde dieses Tool weiterentwickeln, und wenn Sie keine eigenen Modifikationen vornehmen möchten, ist das auch in Ordnung.
# Danksagungen
- An mich, dass ich nicht gestorben bin, während ich dieses Tool erstellt habe
- An Xentropy und SecForce für die Erstellung des ursprünglichen [Xencrypt](https://github.com/the-xentropy/xencrypt)
- An Ed Wilson AKA Microsoft Scripting Guy für die großartigen PowerShell-Skripting-Tutorials
- Und der letzte ist Emeric Nasi für die Forschung zur Umgehung von AV-Dynamiken
# Verwendung
Es ist besser, das BetterXencrypt-Skript unter Linux PowerShell auszuführen, da ich es nie unter Windows PowerShell getestet habe.
(Überrascht, dass Linux PowerShell hat? Werfen Sie einen Blick auf [dieses](https://docs.microsoft.com/en-us/powershell/scripting/install/installing-powershell-core-on-linux?view=powershell-7.1))
Import-Module ./betterxencrypt.ps1 Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1
Sie haben jetzt eine verschlüsselte Datei xenmimi.ps1 in Ihrem aktuellen Arbeitsverzeichnis. Sie können sie auf die gleiche Weise verwenden wie das Originalskript, also in diesem Fall:
Import-Module ./xenmimi.ps1 Invoke-Mimikatz
Es unterstützt auch rekursive Schichtung über das Flag -Iterations.
Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1 -Iterations 100
Achtung: Die Dateien können groß werden, und die Erstellung der Ausgabedatei kann sehr lange dauern, abhängig von den Skripten und der Anzahl der angeforderten Iterationen.
# To-do-Liste