
Улучшенная версия Xencrypt. Xencrypt сам по себе является криптером времени выполнения на PowerShell, предназначенным для обхода антивирусов.
__________ __ __ ____ ___ __
\______ \ _____/ |__/ |_ __________\ \/ /____ ____ ___________ ___.__._______/ |_
| | _// __ \ __\ __\/ __ \_ __ \ // __ \ / \_/ ___\_ __ < | |\____ \ __\
| | \ ___/| | | | \ ___/| | \/ \ ___/| | \ \___| | \/\___ || |_> > |
|______ /\___ >__| |__| \___ >__| /___/\ \___ >___| /\___ >__| / ____|| __/|__|
\/ \/ \/ \_/ \/ \/ \/ \/ |__|
Улучшенная версия Xencrypt. Xencrypt сам по себе является криптером для PowerShell, предназначенным для обхода антивирусов. Поскольку Xencrypt больше не является FUD и легко обнаруживается AMSI, я переписал заглушку, и теперь он снова FUD. А в оригинальном Xencrypt, если посмотреть на скриншот, он тестировался на Windows 8, и если я тестирую его на новейшей Windows 10, он не FUD, поэтому я хотел снова сделать его FUD и осчастливить всех :D
Не будьте скрипт-кидди, я сделал это под лицензией GPLv3, чтобы вы могли вносить свои модификации. Но да, я буду продолжать развивать этот инструмент, и если вы не хотите вносить свои изменения, это тоже нормально.
Лучше запускать скрипт BetterXencrypt в Linux PowerShell, потому что я никогда не пробовал его в Windows PowerShell. (Удивлены, что в Linux есть PowerShell? Взгляните на это)
Import-Module ./betterxencrypt.ps1
Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1
Теперь у вас будет зашифрованный файл xenmimi.ps1 в вашей текущей рабочей папке. Вы можете использовать его так же, как и оригинальный скрипт, то есть:
Import-Module ./xenmimi.ps1
Invoke-Mimikatz
Также поддерживается рекурсивное наслоение с помощью флага -Iterations.
Invoke-BetterXencrypt -InFile invoke-mimikatz.ps1 -OutFile xenmimi.ps1 -Iterations 100
Предупреждение: файлы могут стать большими, а генерация выходного файла может занять очень много времени в зависимости от скриптов и запрошенного количества итераций.