
一部のLOLBinsのコマンドラインを偽装するインタラクティブシェル
LOLSpoofは、生成されたプロセスのコマンドライン引数を自動的に偽装するインタラクティブシェルプログラムです。
怪しげに見えるコマンドラインLOLBin(例:powershell -w hidden -enc ZwBlAHQALQBwAHIAbwBjAGUA....)を呼び出すだけで、LOLSpoofはプロセス生成のテレメトリが正当で明確に見えるようにします。

64ビットのLOLBinでのみ使用してください
プロセスのコマンドラインは非常に監視されるテレメトリであり、AV/EDR、SOCアナリスト、脅威ハンターによって徹底的に検査されます。
lolbin.exe " " * sizeof(real arguments)このシンプルな手法はコマンドライン検出をバイパスするのに役立ちますが、他の疑わしいテレメトリを導入する可能性があります:
Nim 1.6.12でビルドされています(Nim 2.Xでのコンパイルはエラーになります!)
nimble install winim
以前に出力されたコンソールメッセージをクリアまたは変更するプログラム(timeout.exe 10など)は、プログラムを壊します。そのようなコマンドを使用した場合、コンソールを再起動する必要があります。
その修正方法がわからないので、提案を歓迎します。