将你的 Powershell 脚本隐藏在众目睽睽之下。绕过所有 Powershell 安全功能
将你的 PowerShell 脚本置于明处而不被发现!Invisi-Shell 通过挂钩 .Net 程序集,绕过了 PowerShell 的所有安全特性(ScriptBlock 日志记录、模块日志记录、转录、AMSI)。该挂钩通过 CLR Profiler API 实现。
这仍是一个旨在作为概念验证的初步版本。该代码仅适用于 x64 进程,并已在 PowerShell V5.1 上测试。
项目使用 Visual Studio 2013 创建。你需要安装 Windows Platform SDK 才能正确编译。
更多信息可参见 Omer Yair(2018 年 10 月)的 DerbyCon 演讲。