
Un ofuscador de scripts de PowerShell en tiempo real diseñado para compromisos de red team. Construido por necesidad.

Un ofuscador de scripts de PowerShell sobre la marcha diseñado para compromisos de red team. Construido por necesidad.
Esto solo ofusca funciones y elimina lo encontrado en scripts de PowerShell. La hoja de ruta incluye ofuscar variables. Se aceptan pull requests y colaboraciones.
Esto fue construido por la necesidad de evadir la seguridad de los puntos finales en un compromiso reciente. Durante los intentos de escalada de privilegios, no pude descargar PowerUp.ps1 hasta que fue ofuscado.
Técnicamente es v2 y ha sido actualizado para eliminar comentarios.
git clone https://github.com/cwolff411/powerob
python3 powerob.py obfuscate originalfile.ps1 obfuscatedfile.ps1
Toma un ARCHIVODEENTRADA, lo ofusca y vierte la versión ofuscada en ARCHIVODESALIDA.

python3 powerob.py list
Lista todos los archivos ofuscados actualmente junto con sus comandos y comandos ofuscados asociados.

python3 powerob.py getcommand COMMAND_NAME
Para referencia rápida cuando lo olvides. Toma el nombre del comando original y muestra el nombre del comando ofuscado para usar en PowerShell.

python3 powerob.py cleardb
Función de mantenimiento para limpiar la base de datos de archivos y funciones ofuscados anteriores.