
Dittoは、tree-sitter-powershell と tree-sitter-javascript をベースにしたPowerShellおよびJavaScript用の難読化ツールです。
ditto-cli [オプション]
| 短いオプション | 長いオプション | 説明 |
|---|---|---|
| -h | --help | ヘルプ情報を表示して終了します。 |
| -v | --version | バージョン情報を表示して終了します。 |
| -p | --path | 処理するスクリプトファイルへのパス。 |
| -i | --impostor | 難読化に使用するインプスター・プロファイル(大文字小文字を区別しません)。 |
| -L | --list | 利用可能なすべてのインプスター・プロファイルを一覧表示します。 |
| -t | --time | 難読化処理にかかった計算時間を表示します。 |
| -d | --debug-level | デバッグレベル。オプション: off, error, warn, info, debug, trace(デフォルト: info)。 |
| -q | --quiet | 最終的な難読化スクリプトのみを出力し、他のすべてのログを抑制します。 |
各言語には、ポケモンをテーマにした特徴的なインプスターが用意されています。インプスターとは、複数の難読化パスを連結した名前付きレシピです。それぞれが異なるテクニックの組み合わせを重視しているため、同じスクリプトでも異なるインプスターで難読化すると、まったく見た目が異なります。ステルス性、サイズ、可読性、リバースエンジニアリングの難易度など、自分のニーズに合ったトレードオフを持つものを選んでください。
| インプスター | 機能 |
|---|---|
| Pikachu | 万能型のマスコット。リテラルを静的文字列に変換し、コマンドレットや型メンバーを文字列として書き換え、文字列をBase64エンコードし、インラインのモジュロ/hexlifyで整数を分割し、変数名をランダムに変更します。バランスの取れたデフォルトです。 |
| Bulbasaur | 初心者向けスターター。文字列/コマンドレット/メンバーの書き換え、Base64エンコード、ランダムな変数名、逆モジュロ・トリックによる整数の再構築を行います。軽量で比較的読みやすいです。 |
| Ivysaur | Bulbasaurの進化形。同じ基本レシピですが、変数名がPowerShellの動詞(${Set-...}, ${Add-...}, ${Remove-...})にちなんで名付けられ、正当なコードに溶け込みます。さらにインラインhexlifyとモジュロ逆転整数を追加。 |
| Charizard | 強力な攻撃型。静的文字列、Base64、ランダム化されたインラインモジュロ/hexlify、メンバーを文字列化、モジュロ逆転整数、ランダム化された変数名と型を組み合わせた積極的な難読化を行います。 |
| Alakazam | 数学脳。すべてのブール値と整数を算術式に事前計算し、呼び出し式を分解し、コマンドレット、メンバー、型を文字列に変換します。密度が高く、式中心の出力を生成します。 |
| Onix | 配列スペシャリスト。トークンを定数配列に格納し、シャッフルし、foreachでhexlifyし、実行時に評価されるXOR/加算演算ですべての整数を再構築します。 |
| Eevee | リネーマー。すべての関数、パラメータ、変数をランダムに名前変更し、コマンドレット/メンバーを文字列として書き換え、UUIDスタイルと動詞スタイルの名前をワイルドカードマスクで割り当てます。識別子の難読化に重点を置いています。 |
| Ditto | ミミック — メタ・インプスター。ファイル全体を変換する代わりに、ソース内の# ditto(<engine>)コメントをスキャンし、指定されたエンジンをコメントの直後にあるステートメントのみに適用します。これにより、単一のスクリプト内でインプスターを混在させることができます。Dittoによる選択的難読化を参照してください。 |
| インプスター | 機能 |
|---|---|
| Tinkatuff | バランスの取れたデフォルト。メンバーアクセスを添字として書き換え、式をswitch/if-elseに変換し、数値を数式に変換し、文字列と識別子をエンコード/分割/エスケープします。カバレッジとサイズのバランスが良好です。 |
| Unown | シンボル暗号。数値、文字列、ブール値、特殊値、デフォルトオブジェクトをJSFuckスタイルのトリックでエンコードし、識別子を$と_のみを使用して名前変更します。出力はほぼ読めません。 |
| Metagross | 「待って、全部数字じゃない?」 文字列をfromCharCodeに変換し、すべての数値を式として書き換え、すべての識別子を数字のような名前に変更します。出力はほぼすべて数字になります。 |
| Wailord | クジラ。巨大な出力を生成します(平均拡大率約4643倍)。小さなスクリプトにのみ使用してください — バブル風の識別子、文字列分割、JSFuck数値、配列変換を積み重ねます。 |
| Clefable | ギャンブラー。すべての利用可能なパスからランダムに選択するため、比較的「小さい」出力でありながら、あらゆる種類の保護を備えています。リバースエンジニアはすべての可能なパスを処理する必要があります。パスがランダムに選択され干渉する可能性があるため、数回実行する必要があるかもしれません。 |
| Cofagrigus | 墓。識別子をエジプトのヒエログリフ風の名前に変更し、文字列をエンコードし、数値を式として書き換え、文字列/数値の「呪い」変換を適用します。不気味で密度が高く、読みにくいです。 |
シェルから直接、利用可能なすべてのインプスターを一覧表示できます:
ditto-cli --list
ぜひ独自のインプスターを追加してください!そして、好きなものを呼び出すことができます。
元のPowerShellスクリプト:
[Ref].Assembly.GetType('System.Management.Automation.AmsiUtils').GetField('amsiInitFailed', 'NonPublic,Static').SetValue($null, $true)
難読化コマンド:
ditto-cli --path test.ps1 --impostor ivysaur
難読化された出力: