
Cachez votre script Powershell à la vue de tous. Contournez toutes les fonctionnalités de sécurité de Powershell.
Cachez votre script PowerShell en pleine vue ! Invisi-Shell contourne toutes les fonctionnalités de sécurité de PowerShell (journalisation ScriptBlock, journalisation des modules, transcription, AMSI) en accrochant les assemblys .Net. L'accrochage est effectué via l'API CLR Profiler.
Il s'agit encore d'une version préliminaire destinée à servir de POC. Le code fonctionne uniquement sur les processus x64 et a été testé avec PowerShell V5.1.
Le projet a été créé avec Visual Studio 2013. Vous devez installer le kit de développement logiciel (SDK) de la plateforme Windows pour le compiler correctement.
Plus d'informations peuvent être trouvées dans la présentation DerbyCon par Omer Yair (octobre 2018).