Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
InvisibilityCloak — Набор инструментов для обфускации PoC для средств пост-эксплуатации на C# | Kitploit
Инструменты/GitHubGitHub/h4wkst3r/invisibilitycloak
Пост-эксплуатацияRed TeamingРазработка Полезной Нагрузки
GitHubh4wkst3r/invisibilitycloak

InvisibilityCloak

Набор инструментов для обфускации PoC для средств пост-эксплуатации на C#

Репозиторий
6321904 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

InvisibilityCloak

Набор инструментов для обфускации PoC (proof-of-concept) для инструментов пост-эксплуатации на C#. Этот инструмент выполняет следующие действия для проекта Visual Studio на C#:

  • Изменение имени инструмента
  • Изменение GUID проекта
  • Обфускация совместимых строк в файлах исходного кода на основе метода обфускации, указанного пользователем
  • Удаление однострочных комментариев (например, // это комментарий)
  • Удаление опции строки PDB для скомпилированной сборки .NET в релизной конфигурации

Статья в блоге: https://securityintelligence.com/posts/invisibility-cloak-obfuscate-c-tools-evade-signature-based-detection

Строки-кандидаты, не подлежащие обфускации

Следующие строки-кандидаты не включаются в обфускацию:

  • Строки длиной менее 3 символов
  • Строки с интерполяцией (например, Console.WriteLine($"Hello, {name}! Today is {date.DayOfWeek}, it's {date:HH:mm} now.");)
  • Операторы case, так как они должны быть статическими значениями
  • Константные переменные, так как они должны быть статическими значениями
  • Строки в сигнатурах методов, так как они должны быть статическими значениями
  • Строка с " => ", используемая в операторе switch, которая должна быть статическим значением
  • is в условном операторе при сравнении, так как сравниваемые значения должны быть статическими
  • Строки внутри регулярных выражений
  • Строки override, так как они должны быть статическими значениями
  • Следующие редкие пограничные случаи для строк, так как они вызывали проблемы при кодировании/декодировании:
    • Строка, начинающаяся или заканчивающаяся символом '
    • ""' в строке
    • + @" в строке
    • """ в строке
    • "" в строке
    • Encoding.Unicode.GetString в строке
    • Encoding.Unicode.GetBytes в строке
    • Encoding.ASCII.GetBytes в строке
    • Строка, начинающаяся с " и заканчивающаяся на ")]. Обычно используется для параметров командной строки и должна быть статическим значением.

Информация о поддержке

  • Windows
  • Linux (системы на основе Debian)
  • Python3

Аргументы/Параметры

  • -d, --directory — каталог, в котором находится ваш проект Visual Studio
  • -m, --method — метод обфускации (base64, rot13, reverse)
  • -n, --name — имя вашего нового инструмента
  • -h, --help — справка
  • --version — версия инструмента

Использование/Примеры

Запуск InvisibilityCloak с обфускацией строк

Обфускация строк Base64

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64

Обфускация строк ROT13

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13

Обфускация строк методом Reverse (обратный порядок)

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse

Запуск InvisibilityCloak без обфускации строк

python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"

python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"

Статистика обнаружения на основе сигнатур

В таблице ниже показана статистика обнаружения на основе сигнатур между необфусцированными и обфусцированными версиями 20 популярных публичных C#-инструментов с помощью InvisibilityCloak.

Это относится конкретно к Microsoft Defender (бесплатная версия) и актуально на 14 апреля 2022 года.

Статистика размеров скомпилированных C#-инструментов

В таблице ниже показаны размеры файлов 20 популярных публичных C#-инструментов между необфусцированными и обфусцированными версиями с использованием InvisibilityCloak с различными методами обфускации строк.

План развития

  • Добавить поддержку C#-проектов с несколькими файлами проектов C# (многопроектные решения)
  • Поддержка обфускации для имён переменных и имён методов
Скачать инструмент
ИнструментСсылкаНеобфусцированоОбфусцировано с InvisibilityCloak
ADCSPwnhttps://github.com/bats3c/ADCSPwnОбнаруженоНе обнаружено
Certifyhttps://github.com/GhostPack/CertifyОбнаруженоНе обнаружено
Farmerhttps://github.com/mdsecactivebreach/FarmerОбнаруженоНе обнаружено
Rubeushttps://github.com/GhostPack/RubeusОбнаруженоОбнаружено
SafetyKatzhttps://github.com/GhostPack/SafetyKatzОбнаруженоНе обнаружено
Seatbelthttps://github.com/GhostPack/SeatbeltОбнаруженоНе обнаружено
SharpClipboardhttps://github.com/slyd0g/SharpClipboardНе обнаруженоНе обнаружено
SharPersisthttps://github.com/mandiant/SharPersistНе обнаруженоНе обнаружено
SharpExechttps://github.com/anthemtotheego/SharpExecОбнаруженоНе обнаружено
SharpGPOAbusehttps://github.com/FSecureLABS/SharpGPOAbuseОбнаруженоНе обнаружено
SharpHoundhttps://github.com/BloodHoundAD/SharpHoundНе обнаруженоНе обнаружено
SharpLoggerhttps://github.com/djhohnstein/SharpLoggerОбнаруженоНе обнаружено
SharpMovehttps://github.com/0xthirteen/SharpMoveОбнаруженоНе обнаружено
SharpRDPhttps://github.com/0xthirteen/SharpRDPОбнаруженоОбнаружено
SharpSecDumphttps://github.com/G0ldenGunSec/SharpSecDumpОбнаруженоНе обнаружено
SharpUphttps://github.com/GhostPack/SharpUpНе обнаруженоНе обнаружено
SharpViewhttps://github.com/tevora-threat/SharpViewОбнаруженоНе обнаружено
SharpWMIhttps://github.com/GhostPack/SharpWMIОбнаруженоНе обнаружено
StandInhttps://github.com/xforcered/StandInОбнаруженоНе обнаружено
WireTaphttps://github.com/djhohnstein/WireTapНе обнаруженоНе обнаружено
ИнструментСсылкаНеобфусцированоОбфускация строк ROT13Обфускация строк Base64Обфускация строк Reverse (обратный порядок)
ADCSPwnhttps://github.com/bats3c/ADCSPwn718 KB728 KB722 KB720 KB
Certifyhttps://github.com/GhostPack/Certify170 KB198 KB178 KB176 KB
Farmerhttps://github.com/mdsecactivebreach/Farmer13 KB17 KB14 KB13 KB
Rubeushttps://github.com/GhostPack/Rubeus418 KB605 KB469 KB455 KB
SafetyKatzhttps://github.com/GhostPack/SafetyKatz714 KB716 KB948 KB715 KB
Seatbelthttps://github.com/GhostPack/Seatbelt543 KB904 KB618 KB608 KB
SharpClipboardhttps://github.com/slyd0g/SharpClipboard6 KB7 KB6 KB7 KB
SharPersisthttps://github.com/mandiant/SharPersist231 KB281 KB248 KB243 KB
SharpExechttps://github.com/anthemtotheego/SharpExec30 KB57 KB36 KB34 KB
SharpGPOAbusehttps://github.com/FSecureLABS/SharpGPOAbuse70 KB98 KB79 KB76 KB
SharpHoundhttps://github.com/BloodHoundAD/SharpHound880 KB897 KB885 KB883 KB
SharpLoggerhttps://github.com/djhohnstein/SharpLogger19 KB27 KB20 KB20 KB
SharpMovehttps://github.com/0xthirteen/SharpMove41 KB100 KB50 KB49 KB
SharpRDPhttps://github.com/0xthirteen/SharpRDP322 KB346 KB326 KB325 KB
SharpSecDumphttps://github.com/G0ldenGunSec/SharpSecDump42 KB55 KB45 KB43 KB
SharpUphttps://github.com/GhostPack/SharpUp35 KB50 KB40 KB39 KB
SharpViewhttps://github.com/tevora-threat/SharpView719 KB856 KB742 KB738 KB
SharpWMIhttps://github.com/GhostPack/SharpWMI53 KB92 KB62 KB61 KB
StandInhttps://github.com/xforcered/StandIn162 KB294 KB197 KB189 KB
WireTaphttps://github.com/djhohnstein/WireTap282 KB292 KB285 KB284 KB