Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
InvisibilityCloak — Proof-of-Concept-Obfuskierungs-Toolkit für C# Post-Exploitation-Tools | Kitploit
Tools/GitHubGitHub/h4wkst3r/invisibilitycloak
Post-ExploitationRed TeamingPayload-Entwicklung
GitHubh4wkst3r/invisibilitycloak

InvisibilityCloak

Proof-of-Concept-Obfuskierungs-Toolkit für C# Post-Exploitation-Tools

Repository anzeigen
63219048vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

InvisibilityCloak

Proof-of-concept-Verschleierungs-Toolkit für C#-Post-Exploitation-Tools. Es führt die folgenden Aktionen für ein C#-Visual-Studio-Projekt aus.

  • Ändert den Toolnamen
  • Ändert die Projekt-GUID
  • Verschleiert kompatible Zeichenfolgen in Quellcode-Dateien basierend auf der vom Benutzer eingegebenen Verschleierungsmethode
  • Entfernt einzeilige Kommentare (z. B. // dies ist ein Kommentar)
  • Entfernt die PDB-String-Option für die kompilierte Release-.NET-Assembly

Blogbeitrag: https://securityintelligence.com/posts/invisibility-cloak-obfuscate-c-tools-evade-signature-based-detection

Zeichenfolgen-Kandidaten, die nicht verschleiert werden

Die folgenden Zeichenfolgen-Kandidaten sind von der Verschleierung ausgeschlossen

  • Zeichenfolgen mit weniger als 3 Zeichen
  • Zeichenfolgen, die String-Interpolation verwenden (z. B. Console.WriteLine($"Hallo, {name}! Heute ist {date.DayOfWeek}, es ist {date:HH:mm} jetzt.");)
  • Case-Anweisungen, da sie statische Werte sein müssen
  • Const-Variablen, da sie statische Werte sein müssen
  • Zeichenfolgen in Methodensignaturen, da sie statische Werte sein müssen
  • Zeile mit " => ", wie in switch-Anweisungen verwendet, muss statischer Wert sein.
  • is in einer if-Anweisung beim Vergleich, da die verglichenen Werte statisch sein müssen
  • Zeichenfolgen innerhalb von Regexes
  • Override-Zeichenfolgen, da sie statische Werte sein müssen
  • Die folgenden zufälligen Randfälle für Zeichenfolgen, da sie Probleme beim Kodieren/Dekodieren verursacht haben
    • Zeichenfolge, die mit ' beginnt oder endet
    • ""' in der Zeile
    • + @" in der Zeile
    • """ in der Zeile
    • "" in der Zeile
    • Encoding.Unicode.GetString in der Zeile
    • Encoding.Unicode.GetBytes in der Zeile
    • Encoding.ASCII.GetBytes in der Zeile
    • Zeile beginnend mit " und endend mit ")]. Dies wird typischerweise für Befehlszeilenargumente verwendet und muss ein statischer Wert sein.
  • Support-Informationen

    • Windows
    • Linux (Debian-basierte Systeme)
    • Python3

    Argumente/Optionen

    • -d, --directory - Verzeichnis, in dem sich Ihr Visual-Studio-Projekt befindet
    • -m, --method - Verschleierungsmethode (base64, rot13, reverse)
    • -n, --name - Name Ihres neuen Tools
    • -h, --help - Hilfemenü
    • --version - Version des Tools anzeigen

    Verwendung/Beispiele

    InvisibilityCloak mit Zeichenfolgen-Verschleierung ausführen

    Base64-Zeichenfolgen-Verschleierung

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64

    ROT13-Zeichenfolgen-Verschleierung

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13

    Reverse-Zeichenfolgen-Verschleierung

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse

    InvisibilityCloak ohne Zeichenfolgen-Verschleierung ausführen

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"

    Statistiken zur signaturbasierten Erkennung

    Die folgende Tabelle zeigt die Statistiken zur signaturbasierten Erkennung zwischen den unverschleierten und verschleierten Versionen von 20 beliebten öffentlichen C#-Tools mit InvisibilityCloak.

    Dies bezieht sich speziell auf Microsoft Defender (kostenlose Version) und ist gültig ab dem 14. April 2022.

    ToolLinkUnverschleiertVerschleiert mit InvisibilityCloak
    ADCSPwnhttps://github.com/bats3c/ADCSPwnErkanntNicht erkannt
    Certifyhttps://github.com/GhostPack/CertifyErkanntNicht erkannt
    Farmerhttps://github.com/mdsecactivebreach/FarmerErkanntNicht erkannt
    Rubeushttps://github.com/GhostPack/RubeusErkanntErkannt
    SafetyKatzhttps://github.com/GhostPack/SafetyKatzErkanntNicht erkannt
    Seatbelthttps://github.com/GhostPack/SeatbeltErkanntNicht erkannt
    SharpClipboardhttps://github.com/slyd0g/SharpClipboardNicht erkanntNicht erkannt
    SharPersisthttps://github.com/mandiant/SharPersistNicht erkanntNicht erkannt
    SharpExechttps://github.com/anthemtotheego/SharpExecErkanntNicht erkannt
    SharpGPOAbusehttps://github.com/FSecureLABS/SharpGPOAbuseErkanntNicht erkannt
    SharpHoundhttps://github.com/BloodHoundAD/SharpHoundNicht erkanntNicht erkannt
    SharpLoggerhttps://github.com/djhohnstein/SharpLogger

    Statistiken zur Dateigröße kompilierter C#-Tools

    Die folgende Tabelle zeigt die Dateigrößen von 20 beliebten öffentlichen C#-Tools zwischen den unverschleierten und verschleierten Versionen unter Verwendung von InvisibilityCloak mit verschiedenen Zeichenfolgen-Verschleierungsmethoden.

    ToolLinkUnverschleiertROT13-Zeichenfolgen-VerschleierungBase64-Zeichenfolgen-VerschleierungReverse-Zeichenfolgen-Verschleierung
    ADCSPwnhttps://github.com/bats3c/ADCSPwn718 KB728 KB722 KB720 KB
    Certifyhttps://github.com/GhostPack/Certify170 KB198 KB178 KB176 KB
    Farmerhttps://github.com/mdsecactivebreach/Farmer13 KB17 KB14 KB13 KB
    Rubeushttps://github.com/GhostPack/Rubeus418 KB605 KB469 KB455 KB
    SafetyKatzhttps://github.com/GhostPack/SafetyKatz714 KB716 KB948 KB715 KB
    Seatbelthttps://github.com/GhostPack/Seatbelt543 KB904 KB618 KB608 KB
    SharpClipboardhttps://github.com/slyd0g/SharpClipboard6 KB7 KB6 KB7 KB
    SharPersisthttps://github.com/mandiant/SharPersist231 KB281 KB248 KB243 KB
    SharpExechttps://github.com/anthemtotheego/SharpExec30 KB57 KB36 KB34 KB
    SharpGPOAbusehttps://github.com/FSecureLABS/SharpGPOAbuse70 KB98 KB79 KB76 KB
    SharpHoundhttps://github.com/BloodHoundAD/SharpHound880 KB

    Fahrplan

    • Unterstützung für C#-Projekte mit mehreren C#-Projektdateien (Multi-Projekt-Lösungen) hinzufügen
    • Verschleierungsunterstützung für Variablennamen und Methodennamen
    Tool herunterladen
    Erkannt
    Nicht erkannt
    SharpMovehttps://github.com/0xthirteen/SharpMoveErkanntNicht erkannt
    SharpRDPhttps://github.com/0xthirteen/SharpRDPErkanntErkannt
    SharpSecDumphttps://github.com/G0ldenGunSec/SharpSecDumpErkanntNicht erkannt
    SharpUphttps://github.com/GhostPack/SharpUpNicht erkanntNicht erkannt
    SharpViewhttps://github.com/tevora-threat/SharpViewErkanntNicht erkannt
    SharpWMIhttps://github.com/GhostPack/SharpWMIErkanntNicht erkannt
    StandInhttps://github.com/xforcered/StandInErkanntNicht erkannt
    WireTaphttps://github.com/djhohnstein/WireTapNicht erkanntNicht erkannt
    897 KB
    885 KB
    883 KB
    SharpLoggerhttps://github.com/djhohnstein/SharpLogger19 KB27 KB20 KB20 KB
    SharpMovehttps://github.com/0xthirteen/SharpMove41 KB100 KB50 KB49 KB
    SharpRDPhttps://github.com/0xthirteen/SharpRDP322 KB346 KB326 KB325 KB
    SharpSecDumphttps://github.com/G0ldenGunSec/SharpSecDump42 KB55 KB45 KB43 KB
    SharpUphttps://github.com/GhostPack/SharpUp35 KB50 KB40 KB39 KB
    SharpViewhttps://github.com/tevora-threat/SharpView719 KB856 KB742 KB738 KB
    SharpWMIhttps://github.com/GhostPack/SharpWMI53 KB92 KB62 KB61 KB
    StandInhttps://github.com/xforcered/StandIn162 KB294 KB197 KB189 KB
    WireTaphttps://github.com/djhohnstein/WireTap282 KB292 KB285 KB284 KB