Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ditto — PowerShell और JavaScript स्क्रिप्ट्स को tree-sitter-आधारित पार्सिंग का उपयोग करके अस्पष्ट (obfuscate) करता है, जिसमें चुपके (stealth), आकार (size), और रिवर्सिंग कठिनाई (reversing difficulty) के लिए कई कॉन्फ़िगर करने योग्य impostor प्रोफाइल शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/airbus-cert/ditto
कोड विश्लेषणरिवर्स इंजीनियरिंगस्क्रिप्टिंग और स्वचालनमालवेयर विश्लेषणपेलोड डेवलपमेंट
GitHubairbus-cert/ditto

ditto

PowerShell और JavaScript स्क्रिप्ट्स को tree-sitter-आधारित पार्सिंग का उपयोग करके अस्पष्ट (obfuscate) करता है, जिसमें चुपके (stealth), आकार (size), और रिवर्सिंग कठिनाई (reversing difficulty) के लिए कई कॉन्फ़िगर करने योग्य impostor प्रोफाइल शामिल हैं।

रिपॉजिटरी देखें
494981 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ditto


पॉवरशेल ऑबफस्केटर

Ditto एक पॉवरशेल और जावास्क्रिप्ट ऑबफस्केटर है जो tree-sitter-powershell और tree-sitter-javascript पर आधारित है।

कमांड लाइन उपयोग

मूल कमांड संरचना

ditto-cli [options]

CLI तर्क और विकल्प

Short OptionLong OptionDescription
-h--helpसहायता जानकारी प्रदर्शित करें और बाहर निकलें।
-v--versionसंस्करण जानकारी प्रदर्शित करें और बाहर निकलें।
-p --path प्रोसेस करने के लिए स्क्रिप्ट फ़ाइल का पथ।
-i --impostor ऑबफस्केशन के लिए उपयोग करने हेतु इम्पोस्टर प्रोफ़ाइल (केस-असंवेदनशील)।
-L--listसभी उपलब्ध इम्पोस्टर प्रोफ़ाइल सूचीबद्ध करें।
-t--timeऑबफस्केशन प्रक्रिया में लिया गया गणना समय दिखाएं।
-d --debug-level डीबग स्तर। विकल्प: off, error, warn, info, debug, trace (डिफ़ॉल्ट: info)।
-q--quietकेवल अंतिम ऑबफस्केटेड स्क्रिप्ट आउटपुट करें, अन्य सभी लॉग दबाएं।

समर्थित भाषाएँ और इम्पोस्टर

प्रत्येक भाषा विशिष्ट, पोकेमॉन-थीम वाले इम्पोस्टर के साथ आती है। इम्पोस्टर एक नामित रेसिपी है जो कई ऑबफस्केशन पासों को एक साथ जोड़ती है। प्रत्येक तकनीकों के विभिन्न मिश्रण को प्राथमिकता देता है, इसलिए दो इम्पोस्टर द्वारा ऑबफस्केट की गई एक ही स्क्रिप्ट बिल्कुल अलग दिखती है। वह चुनें जिसका व्यापार-बंद (चुपके, आकार, पठनीयता, रिवर्सिंग कठिनाई) आपकी आवश्यकताओं के अनुरूप हो।

पॉवरशेल

ImpostorWhat it does
Pikachuसर्व-उद्देश्यीय शुभंकर। लिटरल को स्टैटिक स्ट्रिंग्स में बदलता है, cmdlets और टाइप सदस्यों को स्ट्रिंग्स के रूप में फिर से लिखता है, स्ट्रिंग्स को Base64-एन्कोड करता है, इनलाइन मॉड्यूलो/हेक्सलिफाई के साथ पूर्णांकों को विभाजित करता है, और वेरिएबल्स को यादृच्छिक रूप से नाम बदलता है। एक संतुलित डिफ़ॉल्ट।
Bulbasaurप्रवेश-स्तर का स्टार्टर। स्ट्रिंग/cmdlet/सदस्य पुनर्लेखन, Base64 एन्कोडिंग, यादृच्छिक वेरिएबल नाम, और रिवर्स-मॉड्यूलो ट्रिक के माध्यम से पुनर्निर्मित पूर्णांक। हल्का और पठनीय-सा।
IvysaurBulbasaur का विकास। समान आधार रेसिपी लेकिन वेरिएबल्स का नाम पॉवरशेल क्रियाओं के नाम पर रखा गया है (${Set-...}, ${Add-...}, ${Remove-...}) ताकि वैध कोड के साथ घुल-मिल जाएं, साथ ही इनलाइन हेक्सलिफाई और मॉड्यूलो-रिवर्स पूर्णांक।
Charizardभारी हिटर। स्टैटिक स्ट्रिंग्स, Base64, यादृच्छिक इनलाइन मॉड्यूलो/हेक्सलिफाई, सदस्य-के-रूप में स्ट्रिंग, मॉड्यूलो-रिवर्स पूर्णांक, और आक्रामक ऑबफस्केशन के लिए यादृच्छिक वेरिएबल नाम और प्रकार एक साथ जोड़े गए।
Alakazamगणित का दिमाग। प्रत्येक बूलियन और पूर्णांक को अंकगणितीय अभिव्यक्तियों में पूर्व-गणना करता है, इनवोकेशन अभिव्यक्तियों को अलग करता है, और cmdlets, सदस्यों और प्रकारों को स्ट्रिंग्स में बदल देता है। घना, अभिव्यक्ति-भारी आउटपुट उत्पन्न करता है।
Onixऐरे विशेषज्ञ। टोकन को स्थिर ऐरे में संग्रहीत करता है, उन्हें फेरबदल करता है, foreach के माध्यम से हेक्सलिफाई करता है, और रनटाइम पर मूल्यांकित XOR/add अंकगणित के माध्यम से प्रत्येक पूर्णांक का पुनर्निर्माण करता है।
Eeveeनाम बदलने वाला। सभी फ़ंक्शन, पैरामीटर और वेरिएबल्स को यादृच्छिक रूप से नाम बदलता है, cmdlets/सदस्यों को स्ट्रिंग्स के रूप में फिर से लिखता है, और वाइल्डकार्ड मास्किंग के साथ UUID-शैली और क्रिया-शैली के नाम निर्दिष्ट करता है। पहचानकर्ता ऑबफस्केशन पर केंद्रित।
Dittoनकलची — एक मेटा-इम्पोस्टर। पूरी फ़ाइल को बदलने के बजाय, यह स्रोत में # ditto(<engine>) टिप्पणियों को स्कैन करता है और नामित इंजन को केवल उस स्टेटमेंट पर लागू करता है जो टिप्पणी के तुरंत बाद आता है। यह आपको एक ही स्क्रिप्ट के भीतर इम्पोस्टर मिश्रित करने की अनुमति देता है। देखें Ditto के साथ चयनात्मक ऑबफस्केशन।

जावास्क्रिप्ट

ImpostorWhat it does
Tinkatuffसर्व-उद्देश्यीय डिफ़ॉल्ट। सदस्य एक्सेस को सबस्क्रिप्ट के रूप में फिर से लिखता है, कभी-कभी अभिव्यक्तियों को switch/if-else में बदलता है, संख्याओं को गणितीय अभिव्यक्तियों में बदलता है, और स्ट्रिंग्स और पहचानकर्ताओं को एन्कोड/विभाजित/एस्केप करता है। कवरेज और आकार का अच्छा संतुलन।
Unownप्रतीक सिफर। JSFuck-शैली की तरकीबों के साथ संख्याओं, स्ट्रिंग्स, बूलियन्स, विशेष और डिफ़ॉल्ट ऑब्जेक्ट्स को एन्कोड करता है और केवल $ और _ का उपयोग करके पहचानकर्ताओं का नाम बदलता है। आउटपुट लगभग अपठनीय है।
Metagross"रुको, यह सब संख्याएँ हैं?" स्ट्रिंग्स को fromCharCode में बदलता है, प्रत्येक संख्या को एक अभिव्यक्ति के रूप में फिर से लिखता है, और सभी पहचानकर्ताओं को संख्या-जैसे नामों में बदल देता है। आउटपुट लगभग पूरी तरह से अंकों से बना है।
Wailordव्हेल। एक विशाल आउटपुट उत्पन्न करता है (औसत विस्तार अनुपात ~4643x)। केवल छोटी स्क्रिप्ट पर उपयोग करें — यह बबल-नामित पहचानकर्ता, स्ट्रिंग विभाजन, JSFuck संख्याएँ और ऐरे ट्रांसफॉर्म को जोड़ता है।
Clefableजुआरी। सभी उपलब्ध पासों में से यादृच्छिक रूप से चुनता है ताकि आपको अपेक्षाकृत "छोटा" आउटपुट मिले जो फिर भी हर प्रकार की सुरक्षा रखता है। एक रिवर्सर को हर संभव पास से निपटना होगा। क्योंकि पास यादृच्छिक रूप से चुने जाते हैं और हस्तक्षेप कर सकते हैं, आपको इसे कुछ बार चलाने की आवश्यकता हो सकती है।
Cofagrigusकब्र। पहचानकर्ताओं को मिस्र के चित्रलिपि नामों से नाम बदलता है, स्ट्रिंग्स को एन्कोड करता है, संख्याओं को अभिव्यक्तियों के रूप में फिर से लिखता है, और स्ट्रिंग/संख्या "श्राप" ट्रांसफॉर्म लागू करता है। भयानक, घना और पढ़ने में कठिन।

अपने शेल से सीधे सभी उपलब्ध इम्पोस्टर सूचीबद्ध करें:

ditto-cli --list

अपना खुद का जोड़ने में संकोच न करें! और फिर आप जो चाहें उसे लागू कर सकते हैं।

उदाहरण

पॉवरशेल ट्रांसफॉर्मेशन (Ivysaur इम्पोस्टर)

मूल पॉवरशेल स्क्रिप्ट:

[Ref].Assembly.GetType('System.Management.Automation.AmsiUtils').GetField('amsiInitFailed', 'NonPublic,Static').SetValue($null, $true)

ऑबफस्केशन कमांड:

ditto-cli --path test.ps1 --impostor ivysaur

ऑबफस्केटेड आउटपुट:

टूल डाउनलोड करें