使用Invoke-Obfuscation对恶意powershell编码隐藏特征

使用cs生成powershell payload

使用Invoke-Obfuscation对其aes加密

下载

https://github.com/danielbohannon/Invoke-Obfuscation

加密payload

1
2
3
4
5
6
7
Import-Module .\Invoke-Obfuscation.ps1
Invoke-Obfuscation
set scriptpath .\payload.ps1
encoding
选择encoding方式(数字)
out payload2.ps1
exit

使用

1
Import-Module .\payload2.ps1


本博客所有文章除特别声明外,均采用 CC BY-SA 4.0 协议 ,转载请注明出处!