Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Invisi-Shell — Спрячь свой Powershell-скрипт на виду. Обойди все функции безопасности Powershell. | Kitploit
Инструменты/GitHubGitHub/omerya/invisi-shell
Оборонительные ИнструментыПовышение привилегийЭксплуатацияОбход IDS/IPSШелл-кодПост-эксплуатацияОбход WAFТестирование на ПроникновениеУтилиты и фреймворкиRed TeamingГенерация ШеллкодаРазработка Полезной Нагрузки
1.3k1767 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubomerya/invisi-shell

Invisi-Shell

Спрячь свой Powershell-скрипт на виду. Обойди все функции безопасности Powershell.

Репозиторий

Invisi-Shell

Прячьте свой powershell-скрипт на самом видном месте! Invisi-Shell обходит все механизмы безопасности Powershell (логирование ScriptBlock, логирование модулей, расшифровка, AMSI) путем перехвата сборок .Net. Перехват осуществляется через API CLR Profiler.

Работа в процессе

Это все еще предварительная версия, предназначенная как POC (Proof of Concept). Код работает только в x64-процессах и протестирован на Powershell V5.1.

Использование

  • Скопируйте скомпилированный файл InvisiShellProfiler.dll из папки /x64/Release/ вместе с двумя пакетными файлами из корневого каталога (RunWithPathAsAdmin.bat и RunWithRegistryNonAdmin.bat) в одну папку.
  • Запустите один из пакетных файлов (в зависимости от того, есть ли у вас права локального администратора или нет)
  • Запустится консоль Powershell. Выйдите из powershell с помощью команды exit (НЕ ЗАКРЫВАЙТЕ ОКНО), чтобы пакетный файл выполнил правильную очистку.

Компиляция

Проект создан в Visual Studio 2013. Для правильной компиляции необходимо установить Windows Platform SDK.

Подробное описание

Дополнительную информацию можно найти в презентации на DerbyCon от Омера Яира (октябрь 2018 г.).

Благодарности

  • CorProfiler от .NET Foundation
  • Эяль Не'эмани
  • Гай Франко
  • Эфраим Нойбергер
  • Йосси Сасси
  • Омер Яир
Скачать инструмент