
कुछ LOLBins कमांड लाइन को स्पूफ करने के लिए एक इंटरैक्टिव शैल
LOLSpoof एक इंटरैक्टिव शेल प्रोग्राम है जो स्वचालित रूप से स्पॉन की गई प्रक्रिया के कमांड लाइन आर्गुमेंट्स को नकली बनाता (spoof) है। बस अपनी संदिग्ध दिखने वाली कमांड लाइन LOLBin (जैसे powershell -w hidden -enc ZwBlAHQALQBwAHIAbwBjAGUA....) को कॉल करें और LOLSpoof सुनिश्चित करेगा कि प्रक्रिया निर्माण टेलीमेट्री वैध और स्पष्ट दिखे।

केवल 64-बिट LOLBins के लिए उपयोग करें
प्रक्रिया कमांड लाइन एक अत्यधिक निगरानी वाली टेलीमेट्री है, जिसे एंटीवायरस/EDRs, SOC विश्लेषकों या खतरे के शिकारी (threat hunters) द्वारा बारीकी से जांचा जाता है।
lolbin.exe " " * sizeof(real arguments)हालांकि यह सरल तकनीक कमांड लाइन डिटेक्शन को बायपास करने में मदद करती है, यह अन्य संदिग्ध टेलीमेट्री उत्पन्न कर सकती है:
Nim 1.6.12 के साथ बनाया गया (Nim 2.X के साथ कंपाइल करने पर त्रुटियाँ आती हैं!)
nimble install winim
जो प्रोग्राम पिछले मुद्रित कंसोल संदेशों को साफ या बदलते हैं (जैसे timeout.exe 10) प्रोग्राम को तोड़ देते हैं। जब ऐसे कमांड का उपयोग किया जाता है, तो आपको कंसोल को पुनरारंभ करने की आवश्यकता होगी। इसका समाधान नहीं पता, सुझावों का स्वागत है।