安全矩阵

 找回密码
 立即注册
搜索
查看: 665|回复: 0

​ 简单有效的powershell免杀混淆的小工具

[复制链接]

260

主题

275

帖子

1065

积分

金牌会员

Rank: 6Rank: 6

积分
1065
发表于 2022-12-4 22:32:15 | 显示全部楼层 |阅读模式

简单有效的powershell免杀混淆的小工具
H4de5-7 [url=]Web安全工具库[/url] 2022-12-04 08:00 发表于河南
===================================
免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍
简单有效的powershell免杀混淆的小工具,VT全绿,可过Defender、360等,可执行上线cobaltstrike等操作。AMSI混淆绕过+powershell命令混淆绕过。
0x02 安装与使用
1、./powershell-obfuscation.ps1 -c "whoami" 来混淆命令
2、./powershell-obfuscation.ps1 -f "filename" 来混淆指定的文件
3、结果会输出在当前目录下的bypass.ps1中
4、混淆后VT如下:
编辑
5、上线:
编辑
0x03 项目链接下载
1、通过阅读原文,到项目地址下载
2、关注公众号"web安全工具",后台回复:工具

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-4-20 16:37 , Processed in 0.014431 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表