
Простой и мощный обфускатор PowerShell-скриптов

Invoke-Stealth — это простой и мощный обфускатор PowerShell скриптов.
Этот инструмент помогает автоматизировать процесс обфускации любого скрипта, написанного на PowerShell, с помощью различных техник. Вы можете использовать любую из них отдельно, вместе или все последовательно с легкостью, как в Windows, так и в Linux.
*Требуется для использования всех возможностей
Рекомендуется клонировать полный репозиторий или скачать zip-файл. Вы можете сделать это, выполнив следующую команду:
git clone https://github.com/JoelGMSec/Invoke-Stealth.git
Также можно скачать ограниченную версию следующим образом:
powershell iwr -useb https://darkbyte.net/invoke-stealth.php -outfile Invoke-Stealth.ps1
.\Invoke-Stealth.ps1 -help
Info: Этот инструмент помогает автоматизировать процесс обфускации
любого скрипта, написанного на PowerShell, с помощью различных техник
Usage: .\Invoke-Stealth.ps1 script.ps1 -technique Chimera
- Можно использовать по отдельности или через запятую -
Techniques:
· Chameleon: Заменяет строки и объединяет переменные
· BetterXencrypt: Сжимает и шифрует со случайными итерациями
· PyFuscation: Обфусцирует функции, переменные и параметры
· ReverseB64: Кодирует в base64 и переворачивает для обхода обнаружения
· PSObfuscation: Преобразует содержимое в байты и кодирует с помощью Gzip
· All: Последовательно выполняет все описанные выше техники
Warning: Выходной скрипт будет экспоненциально умножать исходный размер
Chameleon & PyFuscation требуют Python3 для корректной работы
https://darkbyte.net/ofuscando-scripts-de-powershell-con-invoke-stealth
Этот проект лицензирован под лицензией GNU 3.0 — смотрите файл LICENSE для получения дополнительной информации.
Этот скрипт был создан и разработан с нуля Joel Gámez Molina // @JoelGMSec
Некоторые модули используют сторонний код, скрипты и инструменты, в частности:
• Chameleon от klezVirus --> https://github.com/klezVirus/chameleon
• BetterXencrypt от GetRektBoy724 --> https://github.com/GetRektBoy724/BetterXencrypt
• PyFuscation от CBHue --> https://github.com/CBHue/PyFuscation
• PSObfuscation от gh0x0st --> https://github.com/gh0x0st/Invoke-PSObfuscation
Данное программное обеспечение не предоставляет никаких гарантий. Его использование предназначено исключительно для образовательных целей и/или аудита безопасности с соответствующим согласием клиента. Я не несу ответственности за его неправильное использование или любой возможный ущерб, причиненный им.
Для получения дополнительной информации вы можете найти меня в Twitter как @JoelGMSec и в моем блоге darkbyte.net.
Вы можете поддержать мою работу, купив мне кофе: