简单有效的powershell免杀混淆的小工具
2022-12-4 21:21:8 Author: 渗透安全团队(查看原文) 阅读量:12 收藏

0x01 工具介绍

简单有效的powershell免杀混淆的小工具,VT全绿,可过Defender、360等,可执行上线cobaltstrike等操作。AMSI混淆绕过+powershell命令混淆绕过。

0x02 安装与使用

1、./powershell-obfuscation.ps1 -c "whoami" 来混淆命令
2、./powershell-obfuscation.ps1 -f "filename" 来混淆指定的文件 
3、结果会输出在当前目录下的bypass.ps1中
4、混淆后VT如下:

5、上线:

0x03 项目链接下载

通过阅读原文,到对应地址下载

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

文末福利!!!

加免费星球获《GO黑帽子-渗透测试编程之道一书》


文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247494749&idx=1&sn=04bd6b5adb484d1c3fa0cf6348546cfa&chksm=c17611f2f60198e429a6180392537f8efc571249525b6beaecebe84c50b2dc9ec6adb85ca4d0#rd
如有侵权请联系:admin#unsafe.sh