
一款即时Powershell脚本混淆工具,专为红队演练设计。因实际需求而生。
本工具仅混淆PowerShell脚本中的函数并移除注释。路线图包括混淆变量。欢迎提交拉取请求和协作。
此工具源于最近一次演练中绕过端点安全的需求。在提权尝试期间,我无法下载PowerUp.ps1直到它被混淆。
技术上这是v2版本,已更新以移除注释。
git clone https://github.com/cwolff411/powerob
python3 powerob.py obfuscate originalfile.ps1 obfuscatedfile.ps1
接收一个输入文件,对其进行混淆,并将混淆后的版本输出到输出文件。

python3 powerob.py list
列出所有当前已混淆的文件及其原始命令和对应的混淆命令。

python3 powerob.py getcommand COMMAND_NAME
用于即时参考,以防遗忘。输入原始命令名,显示在PowerShell中使用的混淆命令名。

python3 powerob.py cleardb
维护功能,用于清除数据库中过往的混淆文件和函数。