服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Invoke-Obfuscation:一款功能强大的PowerShell代码混淆工具

日期: 来源:FreeBuf收集编辑:Alpha_h4ck


 关于Invoke-Obfuscation 


Invoke-Obfuscation是一款功能强大的PowerShell代码混淆工具,该工具兼容PowerShell v2.0+,能够帮助广大研究人员对PowerShell命令和脚本代码进行混淆处理。


 工具目的 


很多网络攻击者和商业化恶意软件正在使用一些非常基础的代码混淆技术,并尝试从powershell.exe的命令行参数中隐藏大部分命令。因此,Invoke-Obfuscation的主要目的是帮助蓝队研究人员测试和研究PowerShell v2.0-v5.0语法上可能存在的命令混淆问题,以便提升研究人员和反病毒产品的检测能力。


 工具下载 


该项目的完整源码已经托管在了GitHub上,因此广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/danielbohannon/Invoke-Obfuscation.git

(向右滑动,查看更多)


 工具安装 


我们可以直接使用下列命令安装并调用Invoke-Obfuscation:

Import-Module ./Invoke-Obfuscation.psd1Invoke-Obfuscation


 工具使用 


虽然所有的模糊处理层都构建在单独的脚本中,但大多数用户都会发现Invoke-Obfuscation的使用非常简单,因为它支持以可视化的形式来使用和研究针对PowerShell代码和命令的混淆技术。工具运行命令如下:

Import-Module ./Invoke-Obfuscation.psd1Invoke-Obfuscation


 工具运行截图 



 许可证协议 


本项目的开发与发布遵循Apache-2.0开源许可证协议。


 项目地址 


Invoke-Obfuscation

https://github.com/danielbohannon/Invoke-Obfuscation


精彩推荐







相关阅读

  • 全球暗网监控工具 TOP 10

  • 每个首席信息官(CIO)都不希望自己公司的数据最终落入暗网这种地方。一般来说,暗网包括那些没有被谷歌这样的流行搜索引擎索引的网站,也包括那些通常通过网络攻击获得数据的地下
  • 【工具】电报频道和群组分析工具

  • 俄罗斯Telegram非正式简称TG或电报,是跨平台的是一个端对端加密的即时通讯软件,其客户端是自由及开放源代码软件,但服务器端是专有软件,用户可以相互交换加密可自毁消息。因其具
  • 对你而言,社群运营是在做什么?

  • 微信群,对于我们来说再熟悉不过。但当我们混迹于各大社群中时,会发现不同的社群运营思路和用户互动情况截然不同,每个人对于社群的理解也不相同。本文就社群运营的观察进行分析
  • 神兵利器 | 红队内网渗透利器(附下载)

  • 0x00 工具介绍RequestTemplate是一款两端并用的红队渗透工具以及甲方自查工具,其在内网渗透过程中有着不可替代的作用。客户端使用Golang以其精巧、快速的特点打造而成,快速
  • 最好的工业化就是去工业化

  • 声明 | 本文不含商业合作整理 | 鳗鱼2月14日,2022年度中国游戏产业年会在广州召开。在国际观察——游戏制作工业化升级趋势主题论坛上,腾讯光子TA pipeline负责人刘纯一、字节

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 全球暗网监控工具 TOP 10

  • 每个首席信息官(CIO)都不希望自己公司的数据最终落入暗网这种地方。一般来说,暗网包括那些没有被谷歌这样的流行搜索引擎索引的网站,也包括那些通常通过网络攻击获得数据的地下
  • 周延礼:加快保险业经营管理数字化转型步伐

  • “想要进一步发展数字经济,亟需加快建立健全数据确权、定价、交易、流通的标准和制度。第一,要以数据要素投入促进产业数字化转型,推动金融与产业数字化融合;第二,金融行业的数字
  • 疑似印度黑客针对亚洲材料行业发起攻击

  • 研究人员发现一个未知的攻击组织以亚洲一家材料行业的公司为攻击目标,被命名为 Clasiopa。该组织使用独特的攻击工具,开发了定制化的后门 Atharvan。Clasiopa 的 TTP尚不清楚
  • 【通知】全国执法机关开源情报能力提升培训班

  • 随着全球信息化的不断发展,各类信息的交互越来越方便,人们可以通过公开的途径获取丰富的信息,进而加工成服务决策的各类情报产品,从而使得开源情报在各行各业的应用越来越广泛。