
Esconda seu script Powershell à vista de todos. Contorne todos os recursos de segurança do Powershell.
Esconda seu script PowerShell à vista! O Invisi-Shell contorna todos os recursos de segurança do PowerShell (ScriptBlock logging, Module logging, Transcription, AMSI) ao fazer hook em assemblies .NET. O hook é realizado através da API CLR Profiler.
Esta é ainda uma versão preliminar destinada como POC. O código funciona apenas em processos x64 e foi testado contra o PowerShell V5.1.
O projeto foi criado com o Visual Studio 2013. Você deve instalar o Windows Platform SDK para compilá-lo corretamente.
Mais informações podem ser encontradas na apresentação do DerbyCon por Omer Yair (Outubro de 2018).