
Verstecken Sie Ihr PowerShell-Skript in aller Öffentlichkeit. Umgehen Sie alle PowerShell-Sicherheitsfunktionen.
Verstecke dein PowerShell-Skript in aller Öffentlichkeit! Invisi-Shell umgeht alle PowerShell-Sicherheitsfunktionen (ScriptBlock-Logging, Modul-Logging, Transkription, AMSI) durch Hooking der .NET-Assemblys. Der Hook wird über die CLR Profiler API durchgeführt.
Dies ist noch eine vorläufige Version, die als POC gedacht ist. Der Code funktioniert nur auf x64-Prozessen und wurde gegen PowerShell V5.1 getestet.
exit (SCHLIESSE DAS FENSTER NICHT), damit die Batch-Datei eine ordnungsgemäße Bereinigung durchführen kann.Das Projekt wurde mit Visual Studio 2013 erstellt. Du solltest das Windows Platform SDK installieren, um es korrekt zu kompilieren.
Weitere Informationen findest du in der DerbyCon-Präsentation von Omer Yair (Oktober 2018).