
PowerShell और JavaScript स्क्रिप्ट्स को tree-sitter-आधारित पार्सिंग का उपयोग करके अस्पष्ट (obfuscate) करता है, जिसमें चुपके (stealth), आकार (size), और रिवर्सिंग कठिनाई (reversing difficulty) के लिए कई कॉन्फ़िगर करने योग्य impostor प्रोफाइल शामिल हैं।
Ditto एक पॉवरशेल और जावास्क्रिप्ट ऑबफस्केटर है जो tree-sitter-powershell और tree-sitter-javascript पर आधारित है।
ditto-cli [options]
| Short Option | Long Option | Description |
|---|---|---|
| -h | --help | सहायता जानकारी प्रदर्शित करें और बाहर निकलें। |
| -v | --version | संस्करण जानकारी प्रदर्शित करें और बाहर निकलें। |
| -p | --path | प्रोसेस करने के लिए स्क्रिप्ट फ़ाइल का पथ। |
| -i | --impostor | ऑबफस्केशन के लिए उपयोग करने हेतु इम्पोस्टर प्रोफ़ाइल (केस-असंवेदनशील)। |
| -L | --list | सभी उपलब्ध इम्पोस्टर प्रोफ़ाइल सूचीबद्ध करें। |
| -t | --time | ऑबफस्केशन प्रक्रिया में लिया गया गणना समय दिखाएं। |
| -d | --debug-level | डीबग स्तर। विकल्प: off, error, warn, info, debug, trace (डिफ़ॉल्ट: info)। |
| -q | --quiet | केवल अंतिम ऑबफस्केटेड स्क्रिप्ट आउटपुट करें, अन्य सभी लॉग दबाएं। |
प्रत्येक भाषा विशिष्ट, पोकेमॉन-थीम वाले इम्पोस्टर के साथ आती है। इम्पोस्टर एक नामित रेसिपी है जो कई ऑबफस्केशन पासों को एक साथ जोड़ती है। प्रत्येक तकनीकों के विभिन्न मिश्रण को प्राथमिकता देता है, इसलिए दो इम्पोस्टर द्वारा ऑबफस्केट की गई एक ही स्क्रिप्ट बिल्कुल अलग दिखती है। वह चुनें जिसका व्यापार-बंद (चुपके, आकार, पठनीयता, रिवर्सिंग कठिनाई) आपकी आवश्यकताओं के अनुरूप हो।
| Impostor | What it does |
|---|---|
| Pikachu | सर्व-उद्देश्यीय शुभंकर। लिटरल को स्टैटिक स्ट्रिंग्स में बदलता है, cmdlets और टाइप सदस्यों को स्ट्रिंग्स के रूप में फिर से लिखता है, स्ट्रिंग्स को Base64-एन्कोड करता है, इनलाइन मॉड्यूलो/हेक्सलिफाई के साथ पूर्णांकों को विभाजित करता है, और वेरिएबल्स को यादृच्छिक रूप से नाम बदलता है। एक संतुलित डिफ़ॉल्ट। |
| Bulbasaur | प्रवेश-स्तर का स्टार्टर। स्ट्रिंग/cmdlet/सदस्य पुनर्लेखन, Base64 एन्कोडिंग, यादृच्छिक वेरिएबल नाम, और रिवर्स-मॉड्यूलो ट्रिक के माध्यम से पुनर्निर्मित पूर्णांक। हल्का और पठनीय-सा। |
| Ivysaur | Bulbasaur का विकास। समान आधार रेसिपी लेकिन वेरिएबल्स का नाम पॉवरशेल क्रियाओं के नाम पर रखा गया है (${Set-...}, ${Add-...}, ${Remove-...}) ताकि वैध कोड के साथ घुल-मिल जाएं, साथ ही इनलाइन हेक्सलिफाई और मॉड्यूलो-रिवर्स पूर्णांक। |
| Charizard | भारी हिटर। स्टैटिक स्ट्रिंग्स, Base64, यादृच्छिक इनलाइन मॉड्यूलो/हेक्सलिफाई, सदस्य-के-रूप में स्ट्रिंग, मॉड्यूलो-रिवर्स पूर्णांक, और आक्रामक ऑबफस्केशन के लिए यादृच्छिक वेरिएबल नाम और प्रकार एक साथ जोड़े गए। |
| Alakazam | गणित का दिमाग। प्रत्येक बूलियन और पूर्णांक को अंकगणितीय अभिव्यक्तियों में पूर्व-गणना करता है, इनवोकेशन अभिव्यक्तियों को अलग करता है, और cmdlets, सदस्यों और प्रकारों को स्ट्रिंग्स में बदल देता है। घना, अभिव्यक्ति-भारी आउटपुट उत्पन्न करता है। |
| Onix | ऐरे विशेषज्ञ। टोकन को स्थिर ऐरे में संग्रहीत करता है, उन्हें फेरबदल करता है, foreach के माध्यम से हेक्सलिफाई करता है, और रनटाइम पर मूल्यांकित XOR/add अंकगणित के माध्यम से प्रत्येक पूर्णांक का पुनर्निर्माण करता है। |
| Eevee | नाम बदलने वाला। सभी फ़ंक्शन, पैरामीटर और वेरिएबल्स को यादृच्छिक रूप से नाम बदलता है, cmdlets/सदस्यों को स्ट्रिंग्स के रूप में फिर से लिखता है, और वाइल्डकार्ड मास्किंग के साथ UUID-शैली और क्रिया-शैली के नाम निर्दिष्ट करता है। पहचानकर्ता ऑबफस्केशन पर केंद्रित। |
| Ditto | नकलची — एक मेटा-इम्पोस्टर। पूरी फ़ाइल को बदलने के बजाय, यह स्रोत में # ditto(<engine>) टिप्पणियों को स्कैन करता है और नामित इंजन को केवल उस स्टेटमेंट पर लागू करता है जो टिप्पणी के तुरंत बाद आता है। यह आपको एक ही स्क्रिप्ट के भीतर इम्पोस्टर मिश्रित करने की अनुमति देता है। देखें Ditto के साथ चयनात्मक ऑबफस्केशन। |
| Impostor | What it does |
|---|---|
| Tinkatuff | सर्व-उद्देश्यीय डिफ़ॉल्ट। सदस्य एक्सेस को सबस्क्रिप्ट के रूप में फिर से लिखता है, कभी-कभी अभिव्यक्तियों को switch/if-else में बदलता है, संख्याओं को गणितीय अभिव्यक्तियों में बदलता है, और स्ट्रिंग्स और पहचानकर्ताओं को एन्कोड/विभाजित/एस्केप करता है। कवरेज और आकार का अच्छा संतुलन। |
| Unown | प्रतीक सिफर। JSFuck-शैली की तरकीबों के साथ संख्याओं, स्ट्रिंग्स, बूलियन्स, विशेष और डिफ़ॉल्ट ऑब्जेक्ट्स को एन्कोड करता है और केवल $ और _ का उपयोग करके पहचानकर्ताओं का नाम बदलता है। आउटपुट लगभग अपठनीय है। |
| Metagross | "रुको, यह सब संख्याएँ हैं?" स्ट्रिंग्स को fromCharCode में बदलता है, प्रत्येक संख्या को एक अभिव्यक्ति के रूप में फिर से लिखता है, और सभी पहचानकर्ताओं को संख्या-जैसे नामों में बदल देता है। आउटपुट लगभग पूरी तरह से अंकों से बना है। |
| Wailord | व्हेल। एक विशाल आउटपुट उत्पन्न करता है (औसत विस्तार अनुपात ~4643x)। केवल छोटी स्क्रिप्ट पर उपयोग करें — यह बबल-नामित पहचानकर्ता, स्ट्रिंग विभाजन, JSFuck संख्याएँ और ऐरे ट्रांसफॉर्म को जोड़ता है। |
| Clefable | जुआरी। सभी उपलब्ध पासों में से यादृच्छिक रूप से चुनता है ताकि आपको अपेक्षाकृत "छोटा" आउटपुट मिले जो फिर भी हर प्रकार की सुरक्षा रखता है। एक रिवर्सर को हर संभव पास से निपटना होगा। क्योंकि पास यादृच्छिक रूप से चुने जाते हैं और हस्तक्षेप कर सकते हैं, आपको इसे कुछ बार चलाने की आवश्यकता हो सकती है। |
| Cofagrigus | कब्र। पहचानकर्ताओं को मिस्र के चित्रलिपि नामों से नाम बदलता है, स्ट्रिंग्स को एन्कोड करता है, संख्याओं को अभिव्यक्तियों के रूप में फिर से लिखता है, और स्ट्रिंग/संख्या "श्राप" ट्रांसफॉर्म लागू करता है। भयानक, घना और पढ़ने में कठिन। |
अपने शेल से सीधे सभी उपलब्ध इम्पोस्टर सूचीबद्ध करें:
ditto-cli --list
अपना खुद का जोड़ने में संकोच न करें! और फिर आप जो चाहें उसे लागू कर सकते हैं।
मूल पॉवरशेल स्क्रिप्ट:
[Ref].Assembly.GetType('System.Management.Automation.AmsiUtils').GetField('amsiInitFailed', 'NonPublic,Static').SetValue($null, $true)
ऑबफस्केशन कमांड:
ditto-cli --path test.ps1 --impostor ivysaur
ऑबफस्केटेड आउटपुट: