
Средство обфускации скриптов PowerShell на лету, предназначенное для действий красной команды. Создано по необходимости.

Обфускатор скриптов PowerShell на лету, предназначенный для действий красных команд. Создан по необходимости.
Этот инструмент обфусцирует функции и удаляет найденное в скриптах PowerShell. В планах — обфускация переменных. Приветствуются pull request'ы и совместная работа.
Этот инструмент был создан из необходимости обойти защиту конечных точек во время недавнего задания. Во время попыток повышения привилегий я не мог скачать PowerUp.ps1 до тех пор, пока он не был обфусцирован.
Технически это версия v2, обновлённая для удаления комментариев.
git clone https://github.com/cwolff411/powerob
python3 powerob.py obfuscate originalfile.ps1 obfuscatedfile.ps1
Принимает ВХОДНОЙ_ФАЙЛ, обфусцирует его и сохраняет обфусцированную версию в ВЫХОДНОЙ_ФАЙЛ.

python3 powerob.py list
Выводит список всех обфусцированных файлов вместе с их командами и соответствующими обфусцированными командами.

python3 powerob.py getcommand COMMAND_NAME
Для быстрой справки, когда вы забыли. Принимает исходное имя команды и отображает обфусцированное имя команды для использования в Powershell.

python3 powerob.py cleardb
Функция обслуживания для очистки базы данных от предыдущих обфусцированных файлов и функций.