
레드 팀 작전을 위한 실시간 PowerShell 스크립트 난독화 도구입니다. 필요에 의해 제작되었습니다.

레드팀 공격 시나리오를 위한 실시간 PowerShell 스크립트 난독화 도구입니다. 필요에 의해 제작되었습니다.
이 도구는 PowerShell 스크립트에서 발견되는 함수와 주석을 난독화합니다. 로드맵에는 변수 난독화가 포함되어 있습니다. 풀 리퀘스트와 협업을 환영합니다.
최근 공격 시나리오에서 엔드포인트 보안을 우회할 필요에 의해 제작되었습니다. 권한 상승 시도 중에 PowerUp.ps1을 난독화하지 않고는 다운로드할 수 없었습니다.
기술적으로 v2이며, 주석을 제거하도록 업데이트되었습니다.
git clone https://github.com/cwolff411/powerob
python3 powerob.py obfuscate originalfile.ps1 obfuscatedfile.ps1
INPUTFILE을 입력받아 난독화한 후 난독화된 버전을 OUTPUTFILE에 저장합니다.

python3 powerob.py list
현재 난독화된 모든 파일과 해당 명령어 및 관련 난독화 명령어를 나열합니다.

python3 powerob.py getcommand COMMAND_NAME
명령어가 기억나지 않을 때 참조용입니다. 원래 명령어 이름을 입력하면 PowerShell에서 사용할 난독화된 명령어 이름을 표시합니다.

python3 powerob.py cleardb
유지 관리 기능으로, 이전에 난독화된 파일과 함수의 데이터베이스를 지웁니다.