
レッドチームエンゲージメント向けのオンザフライなPowerShellスクリプト難読化ツール。必要性から構築されました。

レッドチームのエンゲージメント向けに作られた、その場でPowerShellスクリプトを難読化するツール。必要に迫られて作成されました。
このツールはPowerShellスクリプト内の関数とリテラル文字列のみを難読化します。ロードマップでは変数の難読化も含まれています。プルリクエストやコラボレーションを歓迎します。
このツールは、最近のエンゲージメントでエンドポイントセキュリティを回避する必要性から作成されました。権限昇格の試行中、PowerUp.ps1 をダウンロードできませんでしたが、難読化することでダウンロード可能になりました。
技術的にはv2であり、コメントを削除するよう更新されています。
git clone https://github.com/cwolff411/powerob
python3 powerob.py obfuscate originalfile.ps1 obfuscatedfile.ps1
INPUTFILE を受け取り難読化し、難読化されたバージョンを OUTPUTFILE に出力します。

python3 powerob.py list
現在難読化されているファイルと、そのコマンドおよび関連する難読化後のコマンドをすべて一覧表示します。

python3 powerob.py getcommand COMMAND_NAME
忘れたときのためのその場の参照用。元のコマンド名を受け取り、PowerShellで使用する難読化後のコマンド名を表示します。

python3 powerob.py cleardb
メンテナンス機能。過去に難読化されたファイルや関数のデータベースをクリアします。