
Invoke-Stealth 是一款简单而强大的 PowerShell 脚本混淆工具。
该工具可帮助您使用不同技术自动化任何 PowerShell 脚本的混淆过程。您可以单独使用、组合使用,或按顺序轻松地运用所有技术,无论是在 Windows 还是 Linux 上均可。
*使用全部功能时需要
建议克隆完整仓库或下载 zip 文件。 您可以通过运行以下命令完成此操作:
git clone https://github.com/JoelGMSec/Invoke-Stealth.git
您也可以通过以下方式下载精简版:
powershell iwr -useb https://darkbyte.net/invoke-stealth.php -outfile Invoke-Stealth.ps1
.\Invoke-Stealth.ps1 -help
信息:本工具可帮助您自动混淆
任何 PowerShell 脚本,支持多种技术
用法:.\Invoke-Stealth.ps1 script.ps1 -technique Chimera
- 可单独使用或使用逗号分隔 -
技术:
· Chameleon:替换字符串并拼接变量
· BetterXencrypt:使用随机迭代压缩并加密
· PyFuscation:混淆函数、变量和参数
· ReverseB64:先进行 base64 编码再反转以避免检测
· PSObfuscation:将内容转换为字节并使用 Gzip 编码
· All:顺序执行上述所有技术
警告:输出脚本的体积会呈指数级增长
Chameleon 和 PyFuscation 需要 Python3 才能正常工作
https://darkbyte.net/ofuscando-scripts-de-powershell-con-invoke-stealth
本项目基于 GNU 3.0 许可证授权 – 更多详情请参阅 LICENSE 文件。
此脚本由 Joel Gámez Molina // @JoelGMSec 从零创建和设计。
部分模块使用了第三方代码、脚本和工具,具体包括:
• Chameleon 由 klezVirus 开发 --> https://github.com/klezVirus/chameleon
• BetterXencrypt 由 GetRektBoy724 开发 --> https://github.com/GetRektBoy724/BetterXencrypt
• PyFuscation 由 CBHue 开发 --> https://github.com/CBHue/PyFuscation
• PSObfuscation 由 gh0x0st 开发 --> https://github.com/gh0x0st/Invoke-PSObfuscation
本软件不提供任何形式的保证。其使用仅限于教育环境和/或在客户相应同意下的安全审计。本人不对其滥用或由此造成的任何损害负责。
如需更多信息,您可以在 Twitter 上找到我:@JoelGMSec,或访问我的博客 darkbyte.net。
您可以通过请我喝咖啡来支持我的工作: