Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
InvisibilityCloak — C# ポストエクスプロイテーションツール向けの概念実証難読化ツールキット | Kitploit
ツール/GitHubGitHub/h4wkst3r/invisibilitycloak
ポストエクスプロイトレッドチーミングペイロード開発
GitHubh4wkst3r/invisibilitycloak

InvisibilityCloak

C# ポストエクスプロイテーションツール向けの概念実証難読化ツールキット

リポジトリを見る
6321904年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

InvisibilityCloak

C# のポストエクスプロイトツール向けの概念実証難読化ツールキット。C# の Visual Studio プロジェクトに対して以下の操作を実行します。

  • ツール名の変更
  • プロジェクト GUID の変更
  • ソースコードファイル内の対応する文字列を、ユーザーが指定した難読化方式に基づいて難読化
  • 1行コメントの削除 (例: // これはコメントです)
  • コンパイル済みリリース .NET アセンブリの PDB 文字列オプションを削除

ブログ記事: https://securityintelligence.com/posts/invisibility-cloak-obfuscate-c-tools-evade-signature-based-detection

難読化されない文字列候補

以下の文字列候補は難読化対象から除外されます。

  • 3文字未満の文字列
  • 文字列補間を使用する文字列 (例: Console.WriteLine($"Hello, {name}! Today is {date.DayOfWeek}, it's {date:HH:mm} now.");)
  • case 文 (静的値である必要があるため)
  • const 変数 (静的値である必要があるため)
  • メソッドシグネチャ内の文字列 (静的値である必要があるため)
  • switch 文で使用され、静的値である必要がある " => " を含む行
  • if 文で比較に使用する is (比較対象の値が静的である必要があるため)
  • 正規表現内の文字列
  • override 文字列 (静的値である必要があるため)
  • 以下の特殊なケースの文字列 (エンコード/デコード時に問題を引き起こす可能性があるため)
    • ' で始まる、または終わる文字列
    • 行内に ""' を含むもの
    • 行内に + @" を含むもの
    • 行内に """ を含むもの
    • 行内に "" を含むもの
    • 行内に Encoding.Unicode.GetString を含むもの
    • 行内に Encoding.Unicode.GetBytes を含むもの
    • 行内に Encoding.ASCII.GetBytes を含むもの
    • " で始まり ")] で終わる行 (通常、コマンドラインスイッチに使用され、静的値である必要がある)

サポート情報

  • Windows
  • Linux (Debian ベースのシステム)
  • Python3

引数/オプション

  • -d, --directory - Visual Studio プロジェクトが配置されているディレクトリ
  • -m, --method - 難読化方式 (base64, rot13, reverse)
  • -n, --name - 新しいツールの名前
  • -h, --help - ヘルプメニュー
  • --version - ツールのバージョンを表示

使用例

文字列難読化ありで InvisibilityCloak を実行

Base64 文字列難読化

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64

ROT13 文字列難読化

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13

Reverse 文字列難読化

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse

文字列難読化なしで InvisibilityCloak を実行

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"

シグネチャベース検出の統計

以下の表は、InvisibilityCloak を使用した20の一般的な公開 C# ツールについて、難読化前と難読化後のシグネチャベース検出の統計を示しています。

これは特に Microsoft Defender (無料版) を対象としており、2022年4月14日時点の情報です。

コンパイル済み C# ツールのサイズ統計

以下の表は、InvisibilityCloak を使用し、さまざまな文字列難読化方式を適用した場合の、20の一般的な公開 C# ツールのファイルサイズ (難読化前と難読化後) を示しています。

ロードマップ

  • 複数の C# プロジェクトファイルを含む C# プロジェクトへの対応 (マルチプロジェクトソリューション)
  • 変数名とメソッド名の難読化サポート
ツールをダウンロード
ツールリンク難読化前InvisibilityCloak による難読化後
ADCSPwnhttps://github.com/bats3c/ADCSPwn検出未検出
Certifyhttps://github.com/GhostPack/Certify検出未検出
Farmerhttps://github.com/mdsecactivebreach/Farmer検出未検出
Rubeushttps://github.com/GhostPack/Rubeus検出検出
SafetyKatzhttps://github.com/GhostPack/SafetyKatz検出未検出
Seatbelthttps://github.com/GhostPack/Seatbelt検出未検出
SharpClipboardhttps://github.com/slyd0g/SharpClipboard未検出未検出
SharPersisthttps://github.com/mandiant/SharPersist未検出未検出
SharpExechttps://github.com/anthemtotheego/SharpExec検出未検出
SharpGPOAbusehttps://github.com/FSecureLABS/SharpGPOAbuse検出未検出
SharpHoundhttps://github.com/BloodHoundAD/SharpHound未検出未検出
SharpLoggerhttps://github.com/djhohnstein/SharpLogger検出未検出
SharpMovehttps://github.com/0xthirteen/SharpMove検出未検出
SharpRDPhttps://github.com/0xthirteen/SharpRDP検出検出
SharpSecDumphttps://github.com/G0ldenGunSec/SharpSecDump検出未検出
SharpUphttps://github.com/GhostPack/SharpUp未検出未検出
SharpViewhttps://github.com/tevora-threat/SharpView検出未検出
SharpWMIhttps://github.com/GhostPack/SharpWMI検出未検出
StandInhttps://github.com/xforcered/StandIn検出未検出
WireTaphttps://github.com/djhohnstein/WireTap未検出未検出
ツールリンク難読化前ROT13 文字列難読化Base64 文字列難読化Reverse 文字列難読化
ADCSPwnhttps://github.com/bats3c/ADCSPwn718 KB728 KB722 KB720 KB
Certifyhttps://github.com/GhostPack/Certify170 KB198 KB178 KB176 KB
Farmerhttps://github.com/mdsecactivebreach/Farmer13 KB17 KB14 KB13 KB
Rubeushttps://github.com/GhostPack/Rubeus418 KB605 KB469 KB455 KB
SafetyKatzhttps://github.com/GhostPack/SafetyKatz714 KB716 KB948 KB715 KB
Seatbelthttps://github.com/GhostPack/Seatbelt543 KB904 KB618 KB608 KB
SharpClipboardhttps://github.com/slyd0g/SharpClipboard6 KB7 KB6 KB7 KB
SharPersisthttps://github.com/mandiant/SharPersist231 KB281 KB248 KB243 KB
SharpExechttps://github.com/anthemtotheego/SharpExec30 KB57 KB36 KB34 KB
SharpGPOAbusehttps://github.com/FSecureLABS/SharpGPOAbuse70 KB98 KB79 KB76 KB
SharpHoundhttps://github.com/BloodHoundAD/SharpHound880 KB897 KB885 KB883 KB
SharpLoggerhttps://github.com/djhohnstein/SharpLogger19 KB27 KB20 KB20 KB
SharpMovehttps://github.com/0xthirteen/SharpMove41 KB100 KB50 KB49 KB
SharpRDPhttps://github.com/0xthirteen/SharpRDP322 KB346 KB326 KB325 KB
SharpSecDumphttps://github.com/G0ldenGunSec/SharpSecDump42 KB55 KB45 KB43 KB
SharpUphttps://github.com/GhostPack/SharpUp35 KB50 KB40 KB39 KB
SharpViewhttps://github.com/tevora-threat/SharpView719 KB856 KB742 KB738 KB
SharpWMIhttps://github.com/GhostPack/SharpWMI53 KB92 KB62 KB61 KB
StandInhttps://github.com/xforcered/StandIn162 KB294 KB197 KB189 KB
WireTaphttps://github.com/djhohnstein/WireTap282 KB292 KB285 KB284 KB