• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Powershell Command Obfuscator / By MORFEY

chel8888

Участник
Сообщения
6
Реакции
16
0 руб.
c8aba34be6.png


Скачать: https://www.sendspace.com/file/aiywq9
 
Последнее редактирование:

neCARROTkiy

Участник
Сообщения
28
Реакции
48
0 руб.
Jabber
Ох блять и приват, ссылка под хайдом, обфускатор под криптором :joy:
Этот обфускатор небольшим скриптом:
Код:
from base64 import b64encode


def obfuscate(command):
    return b64encode(command.encode("utf-16le")).decode("utf-8")

if __name__ == '__main__':
    import sys
    import os

    args = sys.argv
    if len(args) != 2:
        print("Usage: {} <command>".format(os.path.basename(args[0])))
        sys.exit(1)

    print("powershell -enc {}".format(obfuscate(args[1])))
Работает как со 2м так и с 3м питоном
Код:
user@test ~> python3 powershell_obfuscator.py "Get-Process"
powershell -enc RwBlAHQALQBQAHIAbwBjAGUAcwBzAA==
user@test ~> python2 powershell_obfuscator.py "Get-Process"
powershell -enc RwBlAHQALQBQAHIAbwBjAGUAcwBzAA==
 

denishul

Участник
Сообщения
28
Реакции
8
0 руб.
За такое, ещё и хайд ставить, его на гитхабе найти можно) На линуксе кстати, под ратником FatRat при создании метасплоита есть этот способ, через powershell с обфускацией
 
Сверху Снизу