
Uma versão melhor do Xencrypt. O próprio Xencrypt é um crypter de runtime do Powershell projetado para evadir AVs.
__________ __ __ ____ ___ __
\______ \ _____/ |__/ |_ __________\ \/ /____ ____ ___________ ___.__._______/ |_
| | _// __ \ __\ __\/ __ \_ __ \ // __ \ / \_/ ___\_ __ < | |\____ \ __\
| | \ ___/| | | | \ ___/| | \/ \ ___/| | \ \___| | \/\___ || |_> > |
|______ /\___ >__| |__| \___ >__| /___/\ \___ >___| /\___ >__| / ____|| __/|__|
\/ \/ \/ \_/ \/ \/ \/ \/ |__|
Uma versão melhorada do Xencrypt. O Xencrypt em si é um crypter de runtime Powershell projetado para evadir AVs. Como o Xencrypt não é mais FUD e é facilmente detectado pelo AMSI, eu recodifiquei o stub e agora ele é FUD novamente. E no Xencrypt original, se você olhar a prova em screenshot, ele foi testado no Windows 8. Se eu testar no Windows 10 mais recente, ele não é FUD. Por isso eu quis torná-lo FUD novamente e deixar todo mundo feliz :D
Não seja um script kiddie. Eu fiz isso sob GPLv3 para que você possa fazer suas próprias modificações. Mas sim, continuarei desenvolvendo esta ferramenta. E se você não quiser fazer suas próprias modificações, tudo bem.
É melhor executar o script BetterXencrypt no Powershell do Linux, pois nunca o testei no Powershell do Windows. (Surpreso que o Linux tem Powershell? Dê uma olhada aqui)
Import-Module ./betterxencrypt.ps1
Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1
Agora você terá um arquivo criptografado xenmimi.ps1 no seu diretório de trabalho atual. Você pode usá-lo da mesma forma que usaria o script original, neste caso:
Import-Module ./xenmimi.ps1
Invoke-Mimikatz
Também suporta camadas recursivas através da flag -Iterations.
Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1 -Iterations 100
Aviso: os arquivos podem ficar grandes e gerar o arquivo de saída pode levar muito tempo, dependendo dos scripts e do número de iterações solicitadas.