
C# 사후 침투 도구를 위한 개념 증명 난독화 도구 키트
C# 사후 침투 도구를 위한 개념 증명 난독화 툴킷입니다. 이 툴킷은 C# 비주얼 스튜디오 프로젝트에 대해 아래 작업을 수행합니다.
아래 문자열 후보는 난독화에 포함되지 않습니다.
Console.WriteLine($"Hello, {name}! Today is {date.DayOfWeek}, it's {date:HH:mm} now.");)" => "가 포함된 줄is'로 시작하거나 끝나는 문자열""'가 있는 경우+ @"가 있는 경우"""가 있는 경우""가 있는 경우Encoding.Unicode.GetString이 있는 경우Encoding.Unicode.GetBytes가 있는 경우Encoding.ASCII.GetBytes가 있는 경우"로 시작하고 ")]로 끝나는 줄. 일반적으로 명령줄 스위치에 사용되며 정적 값이어야 합니다.-d, --directory - 비주얼 스튜디오 프로젝트가 있는 디렉터리-m, --method - 난독화 방식 (base64, rot13, reverse)-n, --name - 새 도구 이름-h, --help - 도움말 메뉴--version - 도구 버전 확인Base64 문자열 난독화
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64
ROT13 문자열 난독화
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13
역순 문자열 난독화
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse
python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"
python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"
아래 표는 InvisibilityCloak를 사용한 20개의 인기 공개 C# 도구의 난독화 전후 버전 간 시그니처 기반 탐지 통계를 보여줍니다.
이는 특히 Microsoft Defender(무료 버전)에 대한 것이며, 2022년 4월 14일 기준으로 정확합니다.
아래 표는 InvisibilityCloak를 사용하여 다양한 문자열 난독화 방식을 적용한 20개의 인기 공개 C# 도구의 난독화 전후 버전 간 파일 크기를 보여줍니다.
| 도구 | 링크 | 난독화 전 | InvisibilityCloak 난독화 후 |
|---|
| 도구 | 링크 | 난독화 전 | ROT13 문자열 난독화 | Base64 문자열 난독화 | 역순 문자열 난독화 |
|---|