
Powershell 스크립트를 눈에 띄는 곳에 숨기세요. 모든 Powershell 보안 기능을 우회하세요.
Powershell 스크립트를 눈에 띄지 않게 숨기세요! Invisi-Shell은 .Net 어셈블리를 후킹하여 모든 Powershell 보안 기능(ScriptBlock 로깅, Module 로깅, Transcription, AMSI)을 우회합니다. 후킹은 CLR Profiler API를 통해 수행됩니다.
아직 POC 목적의 예비 버전입니다. 이 코드는 x64 프로세스에서만 작동하며 Powershell V5.1에서 테스트되었습니다.
프로젝트는 Visual Studio 2013으로 생성되었습니다. 올바르게 컴파일하려면 Windows 플랫폼 SDK를 설치해야 합니다.
자세한 내용은 Omer Yair의 DerbyCon 프레젠테이션(2018년 10월)에서 확인할 수 있습니다.