Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/getrektboy724/betterxencrypt
Фреймворки для эксплойтовГенерация полезной нагрузкиКриптографияРазработка Полезной Нагрузки
GitHubgetrektboy724/betterxencrypt

BetterXencrypt

Улучшенная версия Xencrypt. Xencrypt сам по себе является криптером времени выполнения на PowerShell, предназначенным для обхода антивирусов.

Репозиторий
225415 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
__________        __    __              ____  ___                                         __   
\______   \ _____/  |__/  |_  __________\   \/  /____   ____   ___________ ___.__._______/  |_ 
 |    |  _// __ \   __\   __\/ __ \_  __ \     // __ \ /    \_/ ___\_  __ <   |  |\____ \   __\
 |    |   \  ___/|  |  |  | \  ___/|  | \/     \  ___/|   |  \  \___|  | \/\___  ||  |_> >  |  
 |______  /\___  >__|  |__|  \___  >__| /___/\  \___  >___|  /\___  >__|   / ____||   __/|__|  
        \/     \/                \/           \_/   \/     \/     \/       \/     |__|         

BetterXencrypt

Улучшенная версия Xencrypt. Xencrypt сам по себе является криптером для PowerShell, предназначенным для обхода антивирусов. Поскольку Xencrypt больше не является FUD и легко обнаруживается AMSI, я переписал заглушку, и теперь он снова FUD. А в оригинальном Xencrypt, если посмотреть на скриншот, он тестировался на Windows 8, и если я тестирую его на новейшей Windows 10, он не FUD, поэтому я хотел снова сделать его FUD и осчастливить всех :D

Этот инструмент протестирован на Windows 10 v20H2 с полезной нагрузкой MSFVenom PSH

Proof-Of-FUDness (если вы не верите моим словам)

https://www.virustotal.com/gui/file/427c697e11d476f733aaad9fc2ed9dffd8c8b45d84a772c5179d3134d19ac24d/detection

Возможности

  • Обходит AMSI, мониторинг поведения и все современные антивирусы, используемые в MetaDefender и VirusTotal
  • Сжимает и шифрует скрипты PowerShell
  • Имеет минимальные, а часто и отрицательные (благодаря сжатию) накладные расходы
  • Несколько типов шифрования и сжатия
  • Рандомизирует имена переменных для дальнейшей обфускации заглушки дешифратора
  • Очень легко модифицируется для создания собственного варианта криптера
  • Поддерживает рекурсивное наслоение (криптер шифрует уже зашифрованный вывод), протестировано до 500 слоёв.
  • Поддерживает как Import-Module, так и стандартный запуск, если входной скрипт также это поддерживает
  • Все функции в одном файле, так что вы можете брать его с собой куда угодно!

Примечание

Не будьте скрипт-кидди, я сделал это под лицензией GPLv3, чтобы вы могли вносить свои модификации. Но да, я буду продолжать развивать этот инструмент, и если вы не хотите вносить свои изменения, это тоже нормально.

Благодарности

  • Мне за то, что не умер при создании этого инструмента
  • Xentropy и SecForce за создание оригинального Xencrypt
  • Эду Уилсону (он же Microsoft Scripting Guy) за отличные уроки по скриптингу PowerShell
  • И последний — Emeric Nasi за исследование по обходу динамики антивирусов

Использование

Лучше запускать скрипт BetterXencrypt в Linux PowerShell, потому что я никогда не пробовал его в Windows PowerShell. (Удивлены, что в Linux есть PowerShell? Взгляните на это)

root@kitploit:~
Import-Module ./betterxencrypt.ps1
Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1

Теперь у вас будет зашифрованный файл xenmimi.ps1 в вашей текущей рабочей папке. Вы можете использовать его так же, как и оригинальный скрипт, то есть:

root@kitploit:~
Import-Module ./xenmimi.ps1
Invoke-Mimikatz

Также поддерживается рекурсивное наслоение с помощью флага -Iterations.

root@kitploit:~
Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1 -Iterations 100

Предупреждение: файлы могут стать большими, а генерация выходного файла может занять очень много времени в зависимости от скриптов и запрошенного количества итераций.

Список задач

Скачать инструмент