• XSS.stack #1 – первый литературный журнал от юзеров форума

Invisi-Shell - просто скрыть свой скрипт Powershell (Обойти все функции безопасности Powershell)

amstrot

(L2) cache
Пользователь
Регистрация
16.02.2019
Сообщения
308
Реакции
411
Скройте свой сценарий powershell на виду. Invisi-Shell обходит все функции безопасности Powershell (регистрация ScriptBlock, регистрация модулей, транскрипция, AMSI) путем перехвата сборок .Net. Хук выполняется через CLR Profiler API. Из недостатков то что код работает только на процессах x64 и протестирован на Powershell V5.1
github
P.S. Не проверяйте своих "зверьков" на вирустотал, пользуйтесь хотя бы nodistribute.com
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх