Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
InvisibilityCloak — Kit de ofuscação de prova de conceito para ferramentas de pós-exploração em C# | Kitploit
Ferramentas/GitHubGitHub/h4wkst3r/invisibilitycloak
Pós-ExploraçãoRed TeamingDesenvolvimento de Payloads
GitHubh4wkst3r/invisibilitycloak

InvisibilityCloak

Kit de ofuscação de prova de conceito para ferramentas de pós-exploração em C#

Ver Repositório
63219047há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

InvisibilityCloak

Kit de ofuscação de prova de conceito para ferramentas de pós-exploração em C#. Isto irá realizar as seguintes ações para um projeto C# do Visual Studio.

  • Alterar o nome da ferramenta
  • Alterar o GUID do projeto
  • Ofuscar strings compatíveis nos ficheiros de código fonte com base no método de ofuscação inserido pelo utilizador
  • Remove comentários de uma linha (ex.: // isto é um comentário)
  • Remove a opção de string PDB para assembly .NET compilado em modo release

Publicação no blogue: https://securityintelligence.com/posts/invisibility-cloak-obfuscate-c-tools-evade-signature-based-detection

Candidatos a Strings Não Ofuscadas

Os seguintes candidatos a strings não estão incluídos na ofuscação

  • Strings com menos de 3 caracteres
  • Strings que utilizam interpolação de strings (ex.: Console.WriteLine($"Hello, {name}! Today is {date.DayOfWeek}, it's {date:HH:mm} now.");)
  • Declarações case, pois precisam de valores estáticos
  • Variáveis const, pois precisam de valores estáticos
  • Strings em assinaturas de métodos, pois precisam de valores estáticos
  • Linha com " => " usada em declarações switch, precisa de um valor estático.
  • is numa declaração if ao fazer comparação, pois os valores comparados devem ser estáticos
  • Strings dentro de expressões regulares
  • Strings override, pois precisam de valores estáticos
  • Os seguintes casos especiais aleatórios para strings, pois causaram problemas ao codificar/descodificar
    • String começando ou terminando com '
    • ""' na linha
    • + @" na linha
    • """ na linha
    • "" na linha
    • Encoding.Unicode.GetString na linha
    • Encoding.Unicode.GetBytes na linha
    • Encoding.ASCII.GetBytes na linha
    • Linha começando com " e terminando com ")]. Isto é tipicamente usado para switches de linha de comandos e precisa de um valor estático.
  • Informações de Suporte

    • Windows
    • Linux (sistemas baseados em Debian)
    • Python3

    Argumentos/Opções

    • -d, --directory - diretório onde o seu projeto do Visual Studio está localizado
    • -m, --method - método de ofuscação (base64, rot13, reverse)
    • -n, --name - nome da sua nova ferramenta
    • -h, --help - menu de ajuda
    • --version - obter versão da ferramenta

    Uso/Exemplos

    Executar InvisibilityCloak com ofuscação de strings

    Ofuscação de Strings Base64

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64

    Ofuscação de Strings ROT13

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13

    Ofuscação de Strings Reversa

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse

    Executar InvisibilityCloak sem ofuscação de strings

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"

    Estatísticas de Deteção Baseada em Assinaturas

    A tabela abaixo mostra as estatísticas de deteção baseada em assinaturas entre as versões não ofuscadas e ofuscadas de 20 ferramentas C# públicas populares com InvisibilityCloak.

    Isto é especificamente para o Microsoft Defender (versão gratuita), e preciso a partir de 14 de abril de 2022.

    FerramentaLigaçãoNão ofuscadoOfuscado com InvisibilityCloak
    ADCSPwnhttps://github.com/bats3c/ADCSPwnDetetadoNão detetado
    Certifyhttps://github.com/GhostPack/CertifyDetetadoNão detetado
    Farmerhttps://github.com/mdsecactivebreach/FarmerDetetadoNão detetado
    Rubeushttps://github.com/GhostPack/RubeusDetetadoDetetado
    SafetyKatzhttps://github.com/GhostPack/SafetyKatzDetetadoNão detetado
    Seatbelthttps://github.com/GhostPack/SeatbeltDetetadoNão detetado
    SharpClipboardhttps://github.com/slyd0g/SharpClipboardNão detetadoNão detetado
    SharPersisthttps://github.com/mandiant/SharPersistNão detetadoNão detetado
    SharpExechttps://github.com/anthemtotheego/SharpExecDetetadoNão detetado
    SharpGPOAbusehttps://github.com/FSecureLABS/SharpGPOAbuseDetetadoNão detetado
    SharpHoundhttps://github.com/BloodHoundAD/SharpHoundNão detetadoNão detetado
    SharpLoggerhttps://github.com/djhohnstein/SharpLogger

    Estatísticas de Tamanho de Ferramentas C# Compiladas

    A tabela abaixo mostra os tamanhos de ficheiro de 20 ferramentas C# públicas populares entre as versões não ofuscadas e ofuscadas usando InvisibilityCloak com vários métodos de ofuscação de strings.

    FerramentaLigaçãoNão ofuscadoOfuscação de strings ROT13Ofuscação de strings Base64Ofuscação de strings reversa
    ADCSPwnhttps://github.com/bats3c/ADCSPwn718 KB728 KB722 KB720 KB
    Certifyhttps://github.com/GhostPack/Certify170 KB198 KB178 KB176 KB
    Farmerhttps://github.com/mdsecactivebreach/Farmer13 KB17 KB14 KB13 KB
    Rubeushttps://github.com/GhostPack/Rubeus418 KB605 KB469 KB455 KB
    SafetyKatzhttps://github.com/GhostPack/SafetyKatz714 KB716 KB948 KB715 KB
    Seatbelthttps://github.com/GhostPack/Seatbelt543 KB904 KB618 KB608 KB
    SharpClipboardhttps://github.com/slyd0g/SharpClipboard6 KB7 KB6 KB7 KB
    SharPersisthttps://github.com/mandiant/SharPersist231 KB281 KB248 KB243 KB
    SharpExechttps://github.com/anthemtotheego/SharpExec30 KB57 KB36 KB34 KB
    SharpGPOAbusehttps://github.com/FSecureLABS/SharpGPOAbuse70 KB98 KB79 KB76 KB
    SharpHoundhttps://github.com/BloodHoundAD/SharpHound880 KB

    Roteiro

    • Adicionar suporte para projetos C# com múltiplos ficheiros de projeto (soluções multiprojeto)
    • Suporte de ofuscação para nomes de variáveis e nomes de métodos
    Baixar ferramenta
    Detetado
    Não detetado
    SharpMovehttps://github.com/0xthirteen/SharpMoveDetetadoNão detetado
    SharpRDPhttps://github.com/0xthirteen/SharpRDPDetetadoDetetado
    SharpSecDumphttps://github.com/G0ldenGunSec/SharpSecDumpDetetadoNão detetado
    SharpUphttps://github.com/GhostPack/SharpUpNão detetadoNão detetado
    SharpViewhttps://github.com/tevora-threat/SharpViewDetetadoNão detetado
    SharpWMIhttps://github.com/GhostPack/SharpWMIDetetadoNão detetado
    StandInhttps://github.com/xforcered/StandInDetetadoNão detetado
    WireTaphttps://github.com/djhohnstein/WireTapNão detetadoNão detetado
    897 KB
    885 KB
    883 KB
    SharpLoggerhttps://github.com/djhohnstein/SharpLogger19 KB27 KB20 KB20 KB
    SharpMovehttps://github.com/0xthirteen/SharpMove41 KB100 KB50 KB49 KB
    SharpRDPhttps://github.com/0xthirteen/SharpRDP322 KB346 KB326 KB325 KB
    SharpSecDumphttps://github.com/G0ldenGunSec/SharpSecDump42 KB55 KB45 KB43 KB
    SharpUphttps://github.com/GhostPack/SharpUp35 KB50 KB40 KB39 KB
    SharpViewhttps://github.com/tevora-threat/SharpView719 KB856 KB742 KB738 KB
    SharpWMIhttps://github.com/GhostPack/SharpWMI53 KB92 KB62 KB61 KB
    StandInhttps://github.com/xforcered/StandIn162 KB294 KB197 KB189 KB
    WireTaphttps://github.com/djhohnstein/WireTap282 KB292 KB285 KB284 KB