
C# ポストエクスプロイテーションツール向けの概念実証難読化ツールキット
C# のポストエクスプロイトツール向けの概念実証難読化ツールキット。C# の Visual Studio プロジェクトに対して以下の操作を実行します。
以下の文字列候補は難読化対象から除外されます。
Console.WriteLine($"Hello, {name}! Today is {date.DayOfWeek}, it's {date:HH:mm} now.");)" => " を含む行is (比較対象の値が静的である必要があるため)' で始まる、または終わる文字列""' を含むもの+ @" を含むもの""" を含むもの"" を含むものEncoding.Unicode.GetString を含むものEncoding.Unicode.GetBytes を含むものEncoding.ASCII.GetBytes を含むもの" で始まり ")] で終わる行 (通常、コマンドラインスイッチに使用され、静的値である必要がある)-d, --directory - Visual Studio プロジェクトが配置されているディレクトリ-m, --method - 難読化方式 (base64, rot13, reverse)-n, --name - 新しいツールの名前-h, --help - ヘルプメニュー--version - ツールのバージョンを表示Base64 文字列難読化
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64
ROT13 文字列難読化
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13
Reverse 文字列難読化
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"
以下の表は、InvisibilityCloak を使用した20の一般的な公開 C# ツールについて、難読化前と難読化後のシグネチャベース検出の統計を示しています。
これは特に Microsoft Defender (無料版) を対象としており、2022年4月14日時点の情報です。
以下の表は、InvisibilityCloak を使用し、さまざまな文字列難読化方式を適用した場合の、20の一般的な公開 C# ツールのファイルサイズ (難読化前と難読化後) を示しています。
| ツール | リンク | 難読化前 | InvisibilityCloak による難読化後 |
|---|
| ツール | リンク | 難読化前 | ROT13 文字列難読化 | Base64 文字列難読化 | Reverse 文字列難読化 |
|---|