Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Out-FINcodedCommand — POC 突出显示 FIN 威胁行为者基于 cmd.exe 的替换功能和 cmd.exe/powershell.exe 的标准输入命令调用能力所使用的混淆技术 | Kitploit
工具/GitHubGitHub/danielbohannon/out-fincodedcommand
防御工具Payload生成命令与控制学习与教育红队
GitHubdanielbohannon/out-fincodedcommand

Out-FINcodedCommand

POC 突出显示 FIN 威胁行为者基于 cmd.exe 的替换功能和 cmd.exe/powershell.exe 的标准输入命令调用能力所使用的混淆技术

查看仓库
1083129年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Out-FINcodedCommand v1.0

Out-FINcodedCommand Screenshot 1

介绍

Out-FINcodedCommand 是一个兼容 PowerShell v2.0+ 的 PowerShell POC 脚本,旨在突出显示 FIN 威胁行为者使用的几种混淆技术。此工具重点展示的混淆技术包括:

  1. cmd.exe 的变量字符/字符串替换功能
  2. cmd.exe 和 powershell.exe 的标准输入命令调用能力
  3. 环境变量子字符串功能,用于混淆 "cmd" 和 "powershell"

安装

Out-FINcodedCommand 的源代码托管在 Github 上,您可以从该仓库 (https://github.com/danielbohannon/Out-FINcodedCommand) 下载、fork 和审查它。请通过与此项目相关的 Github 问题跟踪器报告问题或功能请求。(其实不是——这是一个简单的 POC,不是带保修服务的 Cadillac。)

安装方法:

root@kitploit:~
Invoke-Expression (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/danielbohannon/Out-FINcodedCommand/master/Out-FINcodedCommand.ps1')

用法

这是一个简单的 POC,因此目前仅存在 Out-FINcodedCommand 这一个函数。使用 Get-Help Out-FINcodedCommand 查看可用参数。

您可以从"融入环境"的角度使用此工具的混淆功能,使命令看起来像不那么显眼的 'netstat -ano' 或 'ping 8.8.8.8'(如上方的示例截图所示)。

您也可以采用另一种方法,尽可能多地塞入令人困惑的字符/字符串替换,以增加我们作为防御者工作的难度。

Out-FINcodedCommand Screenshot 2

最后,本工具不支持 CLI。为什么?因为我太忙于有趣的检测项目,没时间花在这上面。此工具旨在用于教育,而非武器化。

免责声明:请勿将此工具用于邪恶目的。请负责任地使用此工具及其输出,并且仅在您拥有明确访问和运行混淆代码权限的系统上使用。

许可证

Out-FINcodedCommand 基于 Apache 2.0 许可证发布。

发布说明

v1.0 - 2017-07-02

下载工具