Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
InvisibilityCloak — Набор инструментов для обфускации PoC для средств пост-эксплуатации на C# | Kitploit
Инструменты/GitHubGitHub/h4wkst3r/invisibilitycloak
Пост-эксплуатацияRed TeamingРазработка Полезной Нагрузки
GitHubh4wkst3r/invisibilitycloak

InvisibilityCloak

Набор инструментов для обфускации PoC для средств пост-эксплуатации на C#

Репозиторий
632190474 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

InvisibilityCloak

Набор инструментов для обфускации PoC (proof-of-concept) для инструментов пост-эксплуатации на C#. Этот инструмент выполняет следующие действия для проекта Visual Studio на C#:

  • Изменение имени инструмента
  • Изменение GUID проекта
  • Обфускация совместимых строк в файлах исходного кода на основе метода обфускации, указанного пользователем
  • Удаление однострочных комментариев (например, // это комментарий)
  • Удаление опции строки PDB для скомпилированной сборки .NET в релизной конфигурации

Статья в блоге: https://securityintelligence.com/posts/invisibility-cloak-obfuscate-c-tools-evade-signature-based-detection

Строки-кандидаты, не подлежащие обфускации

Следующие строки-кандидаты не включаются в обфускацию:

  • Строки длиной менее 3 символов
  • Строки с интерполяцией (например, Console.WriteLine($"Hello, {name}! Today is {date.DayOfWeek}, it's {date:HH:mm} now.");)
  • Операторы case, так как они должны быть статическими значениями
  • Константные переменные, так как они должны быть статическими значениями
  • Строки в сигнатурах методов, так как они должны быть статическими значениями
  • Строка с " => ", используемая в операторе switch, которая должна быть статическим значением
  • is в условном операторе при сравнении, так как сравниваемые значения должны быть статическими
  • Строки внутри регулярных выражений
  • Строки override, так как они должны быть статическими значениями
  • Следующие редкие пограничные случаи для строк, так как они вызывали проблемы при кодировании/декодировании:
    • Строка, начинающаяся или заканчивающаяся символом '
    • ""' в строке
    • + @" в строке
    • """ в строке
    • "" в строке
    • Encoding.Unicode.GetString в строке
    • Encoding.Unicode.GetBytes в строке
    • Encoding.ASCII.GetBytes в строке
    • Строка, начинающаяся с " и заканчивающаяся на ")]. Обычно используется для параметров командной строки и должна быть статическим значением.
  • Информация о поддержке

    • Windows
    • Linux (системы на основе Debian)
    • Python3

    Аргументы/Параметры

    • -d, --directory — каталог, в котором находится ваш проект Visual Studio
    • -m, --method — метод обфускации (base64, rot13, reverse)
    • -n, --name — имя вашего нового инструмента
    • -h, --help — справка
    • --version — версия инструмента

    Использование/Примеры

    Запуск InvisibilityCloak с обфускацией строк

    Обфускация строк Base64

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m base64

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m base64

    Обфускация строк ROT13

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m rot13

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m rot13

    Обфускация строк методом Reverse (обратный порядок)

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool" -m reverse

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool" -m reverse

    Запуск InvisibilityCloak без обфускации строк

    python InvisibilityCloak.py -d /path/to/project -n "TotallyLegitTool"

    python InvisibilityCloak.py -d C:\path\to\project -n "TotallyLegitTool"

    Статистика обнаружения на основе сигнатур

    В таблице ниже показана статистика обнаружения на основе сигнатур между необфусцированными и обфусцированными версиями 20 популярных публичных C#-инструментов с помощью InvisibilityCloak.

    Это относится конкретно к Microsoft Defender (бесплатная версия) и актуально на 14 апреля 2022 года.

    ИнструментСсылкаНеобфусцированоОбфусцировано с InvisibilityCloak
    ADCSPwnhttps://github.com/bats3c/ADCSPwnОбнаруженоНе обнаружено
    Certifyhttps://github.com/GhostPack/CertifyОбнаруженоНе обнаружено
    Farmerhttps://github.com/mdsecactivebreach/FarmerОбнаруженоНе обнаружено
    Rubeushttps://github.com/GhostPack/RubeusОбнаруженоОбнаружено
    SafetyKatzhttps://github.com/GhostPack/SafetyKatzОбнаруженоНе обнаружено
    Seatbelthttps://github.com/GhostPack/SeatbeltОбнаруженоНе обнаружено
    SharpClipboardhttps://github.com/slyd0g/SharpClipboardНе обнаруженоНе обнаружено
    SharPersisthttps://github.com/mandiant/SharPersistНе обнаруженоНе обнаружено
    SharpExechttps://github.com/anthemtotheego/SharpExecОбнаруженоНе обнаружено
    SharpGPOAbusehttps://github.com/FSecureLABS/SharpGPOAbuseОбнаруженоНе обнаружено
    SharpHoundhttps://github.com/BloodHoundAD/SharpHoundНе обнаруженоНе обнаружено
    SharpLoggerhttps://github.com/djhohnstein/SharpLogger

    Статистика размеров скомпилированных C#-инструментов

    В таблице ниже показаны размеры файлов 20 популярных публичных C#-инструментов между необфусцированными и обфусцированными версиями с использованием InvisibilityCloak с различными методами обфускации строк.

    ИнструментСсылкаНеобфусцированоОбфускация строк ROT13Обфускация строк Base64Обфускация строк Reverse (обратный порядок)
    ADCSPwnhttps://github.com/bats3c/ADCSPwn718 KB728 KB722 KB720 KB
    Certifyhttps://github.com/GhostPack/Certify170 KB198 KB178 KB176 KB
    Farmerhttps://github.com/mdsecactivebreach/Farmer13 KB17 KB14 KB13 KB
    Rubeushttps://github.com/GhostPack/Rubeus418 KB605 KB469 KB455 KB
    SafetyKatzhttps://github.com/GhostPack/SafetyKatz714 KB716 KB948 KB715 KB
    Seatbelthttps://github.com/GhostPack/Seatbelt543 KB904 KB618 KB608 KB
    SharpClipboardhttps://github.com/slyd0g/SharpClipboard6 KB7 KB6 KB7 KB
    SharPersisthttps://github.com/mandiant/SharPersist231 KB281 KB248 KB243 KB
    SharpExechttps://github.com/anthemtotheego/SharpExec30 KB57 KB36 KB34 KB
    SharpGPOAbusehttps://github.com/FSecureLABS/SharpGPOAbuse70 KB98 KB79 KB76 KB
    SharpHoundhttps://github.com/BloodHoundAD/SharpHound880 KB

    План развития

    • Добавить поддержку C#-проектов с несколькими файлами проектов C# (многопроектные решения)
    • Поддержка обфускации для имён переменных и имён методов
    Скачать инструмент
    Обнаружено
    Не обнаружено
    SharpMovehttps://github.com/0xthirteen/SharpMoveОбнаруженоНе обнаружено
    SharpRDPhttps://github.com/0xthirteen/SharpRDPОбнаруженоОбнаружено
    SharpSecDumphttps://github.com/G0ldenGunSec/SharpSecDumpОбнаруженоНе обнаружено
    SharpUphttps://github.com/GhostPack/SharpUpНе обнаруженоНе обнаружено
    SharpViewhttps://github.com/tevora-threat/SharpViewОбнаруженоНе обнаружено
    SharpWMIhttps://github.com/GhostPack/SharpWMIОбнаруженоНе обнаружено
    StandInhttps://github.com/xforcered/StandInОбнаруженоНе обнаружено
    WireTaphttps://github.com/djhohnstein/WireTapНе обнаруженоНе обнаружено
    897 KB
    885 KB
    883 KB
    SharpLoggerhttps://github.com/djhohnstein/SharpLogger19 KB27 KB20 KB20 KB
    SharpMovehttps://github.com/0xthirteen/SharpMove41 KB100 KB50 KB49 KB
    SharpRDPhttps://github.com/0xthirteen/SharpRDP322 KB346 KB326 KB325 KB
    SharpSecDumphttps://github.com/G0ldenGunSec/SharpSecDump42 KB55 KB45 KB43 KB
    SharpUphttps://github.com/GhostPack/SharpUp35 KB50 KB40 KB39 KB
    SharpViewhttps://github.com/tevora-threat/SharpView719 KB856 KB742 KB738 KB
    SharpWMIhttps://github.com/GhostPack/SharpWMI53 KB92 KB62 KB61 KB
    StandInhttps://github.com/xforcered/StandIn162 KB294 KB197 KB189 KB
    WireTaphttps://github.com/djhohnstein/WireTap282 KB292 KB285 KB284 KB