简单有效的powershell免杀混淆的小工具
2022-12-4 21:21:8
Author: 渗透安全团队(查看原文)
阅读量:12
收藏
0x01 工具介绍
简单有效的powershell免杀混淆的小工具,VT全绿,可过Defender、360等,可执行上线cobaltstrike等操作。AMSI混淆绕过+powershell命令混淆绕过。
0x02 安装与使用
1、./powershell-obfuscation.ps1 -c "whoami" 来混淆命令2、./powershell-obfuscation.ps1 -f "filename" 来混淆指定的文件 3、结果会输出在当前目录下的bypass.ps1中
5、上线:
0x03 项目链接下载
声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权!
文末福利!!!
加免费星球获《GO黑帽子-渗透测试编程之道一书》
文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247494749&idx=1&sn=04bd6b5adb484d1c3fa0cf6348546cfa&chksm=c17611f2f60198e429a6180392537f8efc571249525b6beaecebe84c50b2dc9ec6adb85ca4d0#rd
如有侵权请联系:admin#unsafe.sh