PowerShell EncodedCommand Builder
Kodieren Sie PowerShell-Skripte in das -EncodedCommand-Format oder dekodieren Sie bestehende kodierte Befehle zurück in ihre Originalskripte. Wählen Sie zwischen den Varianten Standard-UTF16LE, Gzip+Base64-Komprimierung oder reines Base64 mit Größenvergleich im Direktvergleich. Wechseln Sie zwischen Kodier- und Dekodiermodus, kopieren Sie fertige PowerShell-Befehle und analysieren Sie kodierte Payloads – alles kostenlos, privat und ohne Anmeldung.
Encode PowerShell scripts into -EncodedCommand format or decode existing encoded commands. Choose from Standard UTF16LE, Gzip+Base64 compression, or Plain Base64 encoding variants. Compare sizes, copy ready-to-use commands, and decode payloads back to their original scripts. All browser-local, no signup required.
Paste a PowerShell script above and click Encode to encode it into -EncodedCommand format. Choose from Standard UTF16LE, Gzip+Base64, or Plain Base64 encoding variants. Each variant shows the full PowerShell command with size comparison. Click an example to get started.
Warum unseren PowerShell EncodedCommand Builder nutzen?
- Sofortige PowerShell-Kodierung: Kodieren Sie jedes PowerShell-Skript sofort ins -EncodedCommand-Format. Unterstützt UTF16LE (Standard-PowerShell-Format), Gzip+Base64-Komprimierung und reines Base64. Skript einfügen, Variante wählen und den fertigen Befehl erhalten.
- Sichere und private Kodierung: Die gesamte Kodierung von PowerShell-Skripten erfolgt vollständig in Ihrem Browser. Ihr PowerShell-Code, die kodierten Befehle und dekodierten Ausgaben verlassen niemals Ihr Gerät. Keine Daten an einen Server, kein Tracking, keine Anmeldung – vollständiger Datenschutz für Ihre gesamte PowerShell-Verschleierungsarbeit.
- PowerShell Command Builder online – ohne Installation: Nutzen Sie den PowerShell EncodedCommand Builder direkt in jedem modernen Browser, ohne Downloads, Apps oder Plugins. Er bietet mehrere Kodierungsvarianten, einen Dekodiermodus zum Umkehren kodierter Befehle, Größenvergleich zwischen Formaten und Ein-Klick-Kopieren für alle Varianten.
- 3 Kodierungsvarianten mit Größenanalyse: Unterstützt Standard-UTF16LE für die direkte Nutzung mit -EncodedCommand, Gzip+Base64 für komprimierte Payloads mit minimaler Größe und reines Base64 für grundlegende Verschleierung. Direktvergleich mit Zeichenzählung, Größenanalyse und Empfehlung der besten Variante.
Was ist PowerShell -EncodedCommand?
PowerShell -EncodedCommand (auch bekannt als -Enc oder -EC) ist ein Parameter, der einen Base64-kodierten String akzeptiert, der ein UTF-16LE-kodiertes PowerShell-Skript darstellt. Statt eines Klartextbefehls übergeben Sie einen langen Base64-String, den PowerShell zur Laufzeit dekodiert. Der Befehl powershell -EncodedCommand SQBkAE8AbgBl... entspricht powershell -Command „I dO nE...“, verbirgt aber den tatsächlichen Skriptinhalt vollständig vor beiläufiger Einsicht. Das macht ihn zu einer beliebten Technik zur Verschleierung von PowerShell-Befehlen – in legitimen Deployment-Skripten ebenso wie in schädlichen Payloads.
Unser PowerShell EncodedCommand Builder erzeugt 3 Kodierungsvarianten für jedes PowerShell-Skript. Jede Variante ist ein gültiger PowerShell-Befehl, der dieselbe Skriptausgabe erzeugt. Vergleichen Sie die kodierten Größen, dekodieren Sie bestehende Befehle und kopieren Sie die Variante, die am besten passt. Die gesamte Verarbeitung läuft lokal in Ihrem Browser, ohne Daten an einen Server zu senden.
So funktioniert unser PowerShell EncodedCommand Builder
- 1. PowerShell-Skript eingeben: Tippen oder fügen Sie das zu kodierende PowerShell-Skript in das Eingabefeld ein. Das Tool erkennt automatisch, ob Ihre Eingabe ein zu kodierendes Skript oder ein zu dekodierender kodierter Befehl ist. Beispielskripte zeigen die verschiedenen Kodierungsvarianten in Aktion.
- 2. Kodierungsvariante wählen: Wählen Sie über Methodenkarten aus 3 Kodierungsvarianten. Standard-UTF16LE erzeugt einen kanonischen, -EncodedCommand-kompatiblen String. Gzip+Base64 komprimiert das Skript vor der Kodierung für kleinere Payloads. Reines Base64 bietet eine grundlegende Kodierung ohne PowerShell-spezifische Formatierung. Jede Karte zeigt den erzeugten Befehl mit Größenvergleich zum Original.
- 3. Kopieren und verwenden: Klicken Sie auf die Schaltfläche Kopieren neben einer kodierten Variante, um den vollständigen PowerShell-Befehl in die Zwischenablage zu kopieren. Jede Variante wird als fertige PowerShell-Kommandozeile mit Größenanalyse angezeigt. Sie können auch einen bestehenden EncodedCommand-String einfügen, um ihn zurück zum Originalskript zu dekodieren.
Die Kodierungsvarianten erklärt
- Standard-UTF16LE: Das offizielle PowerShell-Format -EncodedCommand. Das Skript wird in UTF-16LE-Bytes konvertiert und dann Base64-kodiert. PowerShell dekodiert dies nativ mit [System.Text.Encoding]::Unicode.GetString([System.Convert]::FromBase64String($encoded)). Wird am häufigsten genutzt – in legitimen Deployment-Skripten wie in Malware.
- Gzip + Base64: Das Skript wird zuerst mit Gzip (Deflate) komprimiert und dann Base64-kodiert. Das ergibt die kleinste Payload – bei großen Skripten oft 60-80 % kleiner als UTF16LE. Erfordert eine Dekomprimierung durch PowerShell zur Laufzeit mit System.IO.Compression.GzipStream. Ideal für größenbeschränkte Umgebungen wie Command-Injection-Payloads.
- Reines Base64: Das Skript wird mit Standard-Base64 ohne UTF16LE-Konvertierung kodiert. Die einfachste Kodierungsvariante. PowerShell dekodiert sie mit [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String($encoded)). Beste Wahl für einfache Verschleierung, wenn -EncodedCommand-Kompatibilität nicht erforderlich ist.
Datenschutz, Sicherheit und Verfügbarkeit
Der PowerShell EncodedCommand Builder ist 100 % kostenlos und ohne Anmeldung. Die gesamte Kodierung und Dekodierung erfolgt lokal in Ihrem Browser – Ihr PowerShell-Skript und die kodierte Ausgabe verlassen niemals Ihr Gerät. Es gibt keine Nutzungslimits oder Einschränkungen. Das Tool unterstützt 3 Kodierungsvarianten mit Direktvergleich, Zeichenzählung und Größenstatistik, einen Dekodiermodus zum Umkehren bestehender EncodedCommand-Strings sowie Beispielvorlagen. Nutzen Sie es so oft wie nötig für Ihre Sicherheitsforschung, Entwicklung oder Ausbildungszwecke.
Häufig gestellte Fragen
PowerShell -EncodedCommand (auch -Enc oder -EC) ist ein Kommandozeilenparameter, der einen Base64-kodierten String akzeptiert, der UTF-16LE-kodierte PowerShell-Befehle darstellt. Statt eines Klartextbefehls, den jeder in Prozesslisten oder Logs lesen kann, übergeben Sie einen langen Base64-String, den PowerShell intern vor der Ausführung dekodiert. So wird der Skriptinhalt vor beiläufiger Einsicht verborgen und Probleme mit Sonderzeichen in Kommandozeilenargumenten werden vermieden.
Das Tool unterstützt 3 Varianten: Standard-UTF16LE-Kodierung (das offizielle -EncodedCommand-Format mit UTF-16LE + Base64), Gzip + Base64 (komprimiert das Skript vor der Base64-Kodierung für 60-80 % kleinere Payloads) und reines Base64 (einfache Base64-Kodierung ohne UTF16LE-Konvertierung für grundlegende Verschleierung). Jede Variante enthält den PowerShell-Befehl zu ihrer Ausführung.
Ja, das Tool enthält einen Dekodiermodus. Fügen Sie einen bestehenden PowerShell-EncodedCommand-String (oder eine beliebige Base64-kodierte PowerShell-Payload) in das Eingabefeld ein, und das Tool erkennt automatisch, ob sie UTF16LE- oder reines Base64-kodiert ist, und dekodiert sie zurück zum Originalskript. Das ist nützlich für die Analyse kodierter Befehle aus der Sicherheitsforschung oder Threat Intelligence.
Gzip + Base64 erzeugt durchgängig die kleinste Payload – typischerweise 60-80 % kleiner als die UTF16LE-Kodierung. Ein 1 KB großes PowerShell-Skript wird im UTF16LE-Format etwa 2 KB groß, mit Gzip+Base64 aber nur etwa 500-700 Bytes. Gzip+Base64 erfordert jedoch PowerShell 3.0+ wegen der Assembly System.IO.Compression. Standard-UTF16LE ist am kompatibelsten und funktioniert mit allen PowerShell-Versionen.
Moderne EDR- und Antiviren-Tools können die Nutzung von -EncodedCommand durch Überwachung der Prozess-Kommandozeile, Verhaltensanalyse und Machine-Learning-Modelle erkennen, die auf kodierte Payload-Muster trainiert sind. Kodierung umgeht einfache stringbasierte Erkennung, ist aber keine Garantie gegen fortschrittliche Sicherheitsprodukte. Die Kombination von Kodierung mit weiteren Verschleierungstechniken bietet Defense in Depth.
Ja, -EncodedCommand funktioniert identisch in Windows PowerShell (powershell.exe) und PowerShell Core 7+ (pwsh.exe). Das Kodierungsformat ist dasselbe – UTF16LE + Base64. PowerShell 7 unterstützt den Parameter -EncodedCommand ebenfalls für plattformübergreifende Kompatibilität unter Linux und macOS.
Absolut. Der PowerShell EncodedCommand Builder läuft vollständig in Ihrem Browser. Ihre PowerShell-Skripte, kodierten Befehle und dekodierten Ausgaben werden nie an einen Server gesendet, in einer Datenbank gespeichert oder in irgendeiner Weise verfolgt. Die gesamte Verarbeitung erfolgt lokal auf Ihrem Gerät mit clientseitigem JavaScript. Keine Anmeldung, keine Datenerfassung, keine Analysen.
Ja – 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungslimits. Kodieren Sie so viele PowerShell-Skripte, wie Sie brauchen, so oft Sie wollen. Alle 3 Kodierungsvarianten, der Dekodiermodus, der Größenvergleich und die Kopierfunktion sind ohne Einschränkung verfügbar. Keine Premium-Tarife, keine versteckten Kosten, keine Ratenlimits.