
Kit de herramientas de ofuscación de prueba de concepto para herramientas de post-explotación en C#
Kit de herramientas de ofuscación de prueba de concepto para herramientas de post-explotación en C#. Esto realizará las siguientes acciones para un proyecto de C# en Visual Studio.
Los siguientes candidatos de cadena no se incluyen en la ofuscación
Console.WriteLine($"Hello, {name}! Today is {date.DayOfWeek}, it's {date:HH:mm} now.");)" => " usada en sentencias switch, ya que debe ser un valor estáticois en una sentencia if al hacer comparaciones, ya que los valores comparados deben ser estáticos'""' en la línea+ @" en la línea""" en la línea"" en la líneaEncoding.Unicode.GetString en la líneaEncoding.Unicode.GetBytes en la líneaEncoding.ASCII.GetBytes en la línea" y termina con ")]. Esto se usa típicamente para parámetros de línea de comandos y debe ser un valor estático.-d, --directory - directorio donde se encuentra tu proyecto de Visual Studio-m, --method - método de ofuscación (base64, rot13, reverse)-n, --name - nombre de tu nueva herramienta-h, --help - menú de ayuda--version - obtener la versión de la herramientaOfuscación de cadenas Base64
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64
Ofuscación de cadenas ROT13
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13
Ofuscación de cadenas inversa
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"
La siguiente tabla muestra las estadísticas de detección basada en firmas entre las versiones sin ofuscar y ofuscadas de 20 herramientas C# públicas populares con InvisibilityCloak.
Esto es específicamente para Microsoft Defender (versión gratuita), y preciso al 14 de abril de 2022.
La siguiente tabla muestra los tamaños de archivo de 20 herramientas C# públicas populares entre las versiones sin ofuscar y ofuscadas usando InvisibilityCloak con varios métodos de ofuscación de cadenas.