
Eine interaktive Shell zum Spoofen der Befehlszeile einiger LOLBins
LOLSpoof ist ein interaktives Shell-Programm, das automatisch die Befehlszeilenargumente des gestarteten Prozesses fälscht.
Rufen Sie einfach Ihre verdächtig aussehende Befehlszeile LOLBin auf (z. B. powershell -w hidden -enc ZwBlAHQALQBwAHIAbwBjAGUA....) und LOLSpoof stellt sicher, dass die Telemetrie der Prozesserstellung legitim und klar erscheint.

Nur für 64-Bit-LOLBins verwenden
Die Prozessbefehlszeile ist eine stark überwachte Telemetrie, die von AV/EDRs, SOC-Analysten oder Bedrohungsjägern gründlich geprüft wird.
lolbin.exe " " * sizeof(real arguments)Obwohl diese einfache Technik hilft, die Erkennung der Befehlszeile zu umgehen, kann sie andere verdächtige Telemetrie einführen:
Erstellt mit Nim 1.6.12 (Kompilieren mit Nim 2.X führt zu Fehlern!)
nimble install winim
Programme, die zuvor gedruckte Konsolenmeldungen löschen oder ändern (z. B. timeout.exe 10), stören das Programm. Wenn solche Befehle verwendet werden, müssen Sie die Konsole neu starten.
Ich weiß nicht, wie ich das beheben kann, bin offen für Vorschläge.