
Oculta tu script de Powershell a plena vista. Elude todas las características de seguridad de Powershell.
¡Oculta tu script de powershell a plena vista! Invisi-Shell evita todas las características de seguridad de Powershell (registro de ScriptBlock, registro de módulos, transcripción, AMSI) mediante el enganche de ensamblados .Net. El enganche se realiza a través de la API de CLR Profiler.
Esta es aún una versión preliminar destinada como POC. El código funciona solo en procesos x64 y ha sido probado contra Powershell V5.1.
El proyecto fue creado con Visual Studio 2013. Debes instalar Windows Platform SDK para compilarlo correctamente.
Se puede encontrar más información en la presentación de DerbyCon por Omer Yair (octubre de 2018).