
Semplice e potente offuscatore di script PowerShell

Invoke-Stealth è un semplice e potente offuscatore di script PowerShell.
Questo strumento ti aiuta ad automatizzare il processo di offuscamento di qualsiasi script scritto in PowerShell con diverse tecniche. Puoi usarle singolarmente, insieme o tutte in sequenza con facilità, da Windows o Linux.
*Richiesto per utilizzare tutte le funzionalità
Si consiglia di clonare l'intero repository o scaricare il file zip. Puoi farlo eseguendo il seguente comando:
git clone https://github.com/JoelGMSec/Invoke-Stealth.git
Puoi anche scaricare la versione limitata come segue:
powershell iwr -useb https://darkbyte.net/invoke-stealth.php -outfile Invoke-Stealth.ps1
.\Invoke-Stealth.ps1 -help
Info: This tool helps you to automate the obfuscation process of
any script written in PowerShell with different techniques
Usage: .\Invoke-Stealth.ps1 script.ps1 -technique Chimera
- You can use as single or separated by commas -
Techniques:
· Chameleon: Substitute strings and concatenate variables
· BetterXencrypt: Compresses and encrypts with random iterations
· PyFuscation: Obfuscate functions, variables and parameters
· ReverseB64: Encode with base64 and reverse it to avoid detections
· PSObfuscation: Convert content to bytes and encode with Gzip
· All: Sequentially executes all techniques described above
Warning: The output script will exponentially multiply the original size
Chameleon & PyFuscation need Python3 to work properly
https://darkbyte.net/ofuscando-scripts-de-powershell-con-invoke-stealth
Questo progetto è concesso in licenza GNU 3.0 - consulta il file LICENSE per maggiori dettagli.
Questo script è stato creato e progettato da zero da Joel Gámez Molina // @JoelGMSec
Alcuni moduli utilizzano codice, script e strumenti di terze parti, in particolare:
• Chameleon di klezVirus --> https://github.com/klezVirus/chameleon
• BetterXencrypt di GetRektBoy724 --> https://github.com/GetRektBoy724/BetterXencrypt
• PyFuscation di CBHue --> https://github.com/CBHue/PyFuscation
• PSObfuscation di gh0x0st --> https://github.com/gh0x0st/Invoke-PSObfuscation
Questo software non offre alcuna garanzia. Il suo uso è esclusivo per ambienti educativi e/o audit di sicurezza con il corrispondente consenso del cliente. Non sono responsabile per un uso improprio o per eventuali danni causati da esso.
Per maggiori informazioni, puoi trovarmi su Twitter come @JoelGMSec e sul mio blog darkbyte.net.
Puoi supportare il mio lavoro offrendomi un caffè: