前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Invoke-Obfuscation:一款功能强大的PowerShell代码混淆工具

Invoke-Obfuscation:一款功能强大的PowerShell代码混淆工具

作者头像
FB客服
发布2023-03-29 15:58:06
5871
发布2023-03-29 15:58:06
举报
文章被收录于专栏:FreeBufFreeBuf

 关于Invoke-Obfuscation 

Invoke-Obfuscation是一款功能强大的PowerShell代码混淆工具,该工具兼容PowerShell v2.0+,能够帮助广大研究人员对PowerShell命令和脚本代码进行混淆处理。

 工具目的 

很多网络攻击者和商业化恶意软件正在使用一些非常基础的代码混淆技术,并尝试从powershell.exe的命令行参数中隐藏大部分命令。因此,Invoke-Obfuscation的主要目的是帮助蓝队研究人员测试和研究PowerShell v2.0-v5.0语法上可能存在的命令混淆问题,以便提升研究人员和反病毒产品的检测能力。

 工具下载 

该项目的完整源码已经托管在了GitHub上,因此广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制
代码语言:javascript
复制
git clone https://github.com/danielbohannon/Invoke-Obfuscation.git
代码语言:javascript
复制

(向右滑动,查看更多)

 工具安装 

我们可以直接使用下列命令安装并调用Invoke-Obfuscation:

代码语言:javascript
复制
Import-Module ./Invoke-Obfuscation.psd1Invoke-Obfuscation

 工具使用 

虽然所有的模糊处理层都构建在单独的脚本中,但大多数用户都会发现Invoke-Obfuscation的使用非常简单,因为它支持以可视化的形式来使用和研究针对PowerShell代码和命令的混淆技术。工具运行命令如下:

代码语言:javascript
复制
代码语言:javascript
复制
Import-Module ./Invoke-Obfuscation.psd1Invoke-Obfuscation

 工具运行截图 

 许可证协议 

本项目的开发与发布遵循Apache-2.0开源许可证协议。

 项目地址 

Invoke-Obfuscation

https://github.com/danielbohannon/Invoke-Obfuscation

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-03-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  •  关于Invoke-Obfuscation 
  •  工具目的 
  •  工具下载 
  • (向右滑动,查看更多)
  •  工具安装 
  •  工具使用 
  •  工具运行截图 
  •  许可证协议 
  •  项目地址 
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档