
Una versione migliore di Xencrypt. Xencrypt stesso è un runtime crypter di PowerShell progettato per eludere gli AV.
__________ __ __ ____ ___ __
\______ \ _____/ |__/ |_ __________\ \/ /____ ____ ___________ ___.__._______/ |_
| | _// __ \ __\ __\/ __ \_ __ \ // __ \ / \_/ ___\_ __ < | |\____ \ __\
| | \ ___/| | | | \ ___/| | \/ \ ___/| | \ \___| | \/\___ || |_> > |
|______ /\___ >__| |__| \___ >__| /___/\ \___ >___| /\___ >__| / ____|| __/|__|
\/ \/ \/ \_/ \/ \/ \/ \/ |__|
Una versione migliorata di Xencrypt. Xencrypt è un crypter runtime per PowerShell progettato per eludere gli antivirus. Poiché Xencrypt non è più FUD e viene facilmente rilevato da AMSI, ho ricodificato lo stub e ora è di nuovo FUD. Inoltre, l'originale Xencrypt, se guardi la prova sullo screenshot, è stato testato su Windows 8, e se lo testato sull'ultimo Windows 10, non è FUD, per questo ho voluto renderlo di nuovo FUD e rendere tutti felici :D
Non fare lo script kiddie, ho creato questo con licenza GPLv3 così puoi fare le tue modifiche. Ma sì, continuerò a sviluppare questo strumento, e se non vuoi fare le tue modifiche, va bene comunque.
È meglio eseguire lo script BetterXencrypt su Linux Powershell, perché non l'ho mai provato su Windows Powershell. (Sorpreso che Linux abbia Powershell? Dai un'occhiata a questo)
Import-Module ./betterxencrypt.ps1
Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1
Ora avrai un file xenmimi.ps1 crittografato nella directory corrente. Puoi usarlo nello stesso modo in cui useresti lo script originale, quindi in questo caso:
Import-Module ./xenmimi.ps1
Invoke-Mimikatz
Supporta anche l'impilamento ricorsivo tramite il flag -Iterations.
Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1 -Iterations 100
Attenzione però, i file possono diventare grandi e la generazione del file di output può richiedere molto tempo a seconda degli script e del numero di iterazioni richieste.