Invoke-Obfuscation

项目地址:https://github.com/danielbohannon/Invoke-Obfuscation

导入项目:

Import-Module ./Invoke-Obfuscation.psd1
Invoke-Obfuscation

在这里插入图片描述
支持的加密功能列表
在这里插入图片描述

  • TOKEN支持分部分混淆
  • STRING整条命令混淆
  • COMPRESS将命令转为单行并压缩,
  • ENCODING编码
  • LAUNCHER选择执行方式。

使用

set scriptpath C:\Users\Administrator\Desktop\payload.ps1
encoding
1
out x.ps1
powershell -windowstyle hidden C:\Users\Administrator\Desktop\Invoke-Obfuscation-master\x.ps1

在这里插入图片描述

out 1.ps1

在这里插入图片描述
4 可过windowers defender静态,动态被杀
在这里插入图片描述
在这里插入图片描述
5 可过windowers Defender
在这里插入图片描述
在这里插入图片描述
6 可过windowers Defender
在这里插入图片描述
8 可过windowers Defender
在这里插入图片描述

8 过360 火绒静态、动态在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_44216796/article/details/112723993