
Ofuscador de Scripts PowerShell Simples e Poderoso

Invoke-Stealth é um Ofuscador de Scripts PowerShell Simples e Poderoso.
Esta ferramenta ajuda a automatizar o processo de ofuscação de qualquer script escrito em PowerShell com diferentes técnicas. Você pode usar qualquer uma delas separadamente, juntas ou todas sequencialmente com facilidade, no Windows ou Linux.
*Necessário para usar todos os recursos
Recomenda-se clonar o repositório completo ou baixar o arquivo zip. Você pode fazer isso executando o seguinte comando:
git clone https://github.com/JoelGMSec/Invoke-Stealth.git
Você também pode baixar a versão limitada da seguinte forma:
powershell iwr -useb https://darkbyte.net/invoke-stealth.php -outfile Invoke-Stealth.ps1
.\Invoke-Stealth.ps1 -help
Info: Esta ferramenta ajuda a automatizar o processo de ofuscação de
qualquer script escrito em PowerShell com diferentes técnicas
Usage: .\Invoke-Stealth.ps1 script.ps1 -technique Chimera
- Você pode usar individualmente ou separado por vírgulas -
Techniques:
· Chameleon: Substituir strings e concatenar variáveis
· BetterXencrypt: Compacta e criptografa com iterações aleatórias
· PyFuscation: Ofusca funções, variáveis e parâmetros
· ReverseB64: Codifica com base64 e inverte para evitar detecções
· PSObfuscation: Converte conteúdo em bytes e codifica com Gzip
· All: Executa sequencialmente todas as técnicas descritas acima
Warning: O script de saída multiplicará exponencialmente o tamanho original
Chameleon & PyFuscation precisam do Python3 para funcionar corretamente
Este projeto está licenciado sob a licença GNU 3.0 - consulte o arquivo LICENSE para mais detalhes.
Este script foi criado e projetado do zero por Joel Gámez Molina // @JoelGMSec
Alguns módulos usam código, scripts e ferramentas de terceiros, particularmente:
• Chameleon por klezVirus --> https://github.com/klezVirus/chameleon
• BetterXencrypt por GetRektBoy724 --> https://github.com/GetRektBoy724/BetterXencrypt
• PyFuscation por CBHue --> https://github.com/CBHue/PyFuscation
• PSObfuscation por gh0x0st --> https://github.com/gh0x0st/Invoke-PSObfuscation
Este software não oferece nenhum tipo de garantia. Seu uso é exclusivo para ambientes educacionais e/ou auditorias de segurança com o consentimento correspondente do cliente. Não me responsabilizo pelo seu uso indevido ou por qualquer dano possível causado por ele.
Para mais informações, você pode me encontrar no Twitter como @JoelGMSec e no meu blog darkbyte.net.
Você pode apoiar meu trabalho comprando um café para mim: