Constructor de EncodedCommand de PowerShell
Codifica scripts de PowerShell en formato -EncodedCommand o decodifica comandos ya codificados para recuperar el script original. Elige entre las variantes estándar UTF16LE, compresión Gzip+Base64 o Base64 simple, con comparación de tamaños lado a lado. Cambia entre los modos de codificación y decodificación, copia comandos de PowerShell listos para usar y analiza cargas codificadas: todo gratis, privado y sin registro.
Encode PowerShell scripts into -EncodedCommand format or decode existing encoded commands. Choose from Standard UTF16LE, Gzip+Base64 compression, or Plain Base64 encoding variants. Compare sizes, copy ready-to-use commands, and decode payloads back to their original scripts. All browser-local, no signup required.
Paste a PowerShell script above and click Encode to encode it into -EncodedCommand format. Choose from Standard UTF16LE, Gzip+Base64, or Plain Base64 encoding variants. Each variant shows the full PowerShell command with size comparison. Click an example to get started.
¿Por qué usar nuestro Constructor de EncodedCommand de PowerShell?
- Codificación de PowerShell instantánea: codifica cualquier script de PowerShell en formato -EncodedCommand al instante. Admite UTF16LE (formato estándar de PowerShell), compresión Gzip+Base64 y codificación Base64 simple. Pega tu script, elige la variante y obtén el comando codificado listo para ejecutar.
- Codificación segura y privada: toda la codificación de scripts de PowerShell ocurre por completo en tu navegador. Tu código de PowerShell, los comandos codificados y los resultados decodificados nunca salen de tu dispositivo. Sin datos subidos a ningún servidor, sin rastreo y sin registro: privacidad total en todo tu trabajo de ofuscación de scripts de PowerShell.
- Constructor de comandos de PowerShell online, sin instalación: usa el Constructor de EncodedCommand de PowerShell directamente en cualquier navegador moderno, sin descargas, apps ni complementos. Incluye varias variantes de codificación, un modo de decodificación para revertir comandos codificados, comparación de tamaños entre formatos y copia con un clic para todas las variantes.
- 3 variantes de codificación con análisis de tamaño: admite la codificación estándar UTF16LE para usar directamente con -EncodedCommand, Gzip+Base64 para cargas comprimidas que minimizan el tamaño y Base64 simple para ofuscación básica. Comparación lado a lado con recuento de caracteres, análisis de tamaño y recomendación de la mejor variante.
¿Qué es -EncodedCommand de PowerShell?
-EncodedCommand de PowerShell (también conocido como -Enc o -EC) es un parámetro que acepta una cadena codificada en Base64 que representa un script de PowerShell codificado en UTF-16LE. En lugar de pasar un comando en texto plano, pasas una larga cadena Base64 que PowerShell decodifica en tiempo de ejecución. El comando powershell -EncodedCommand SQBkAE8AbgBl... equivale a powershell -Command «I dO nE...», pero oculta por completo el contenido real del script ante una inspección casual. Esto lo convierte en una técnica popular para ofuscar comandos de PowerShell tanto en scripts de despliegue legítimos como en cargas maliciosas.
Nuestro Constructor de EncodedCommand de PowerShell genera 3 variantes de codificación para cualquier script de PowerShell. Cada variante es un comando de PowerShell válido que produce la misma salida del script. Compara los tamaños codificados, decodifica comandos existentes y copia la variante que mejor se adapte a tus necesidades. Todo el procesamiento se ejecuta localmente en tu navegador sin enviar datos a ningún servidor.
Cómo funciona nuestro Constructor de EncodedCommand de PowerShell
- 1. Introduce tu script de PowerShell: escribe o pega el script de PowerShell que quieres codificar en el campo de entrada. La herramienta detecta automáticamente si tu entrada es un script para codificar o un comando codificado para decodificar. Se incluyen scripts de ejemplo para mostrar las distintas variantes de codificación en acción.
- 2. Selecciona la variante de codificación: elige entre 3 variantes de codificación mediante tarjetas de método. La estándar UTF16LE genera una cadena canónica compatible con -EncodedCommand. Gzip+Base64 comprime el script antes de codificarlo para cargas más pequeñas. Base64 simple ofrece una codificación básica sin el formato específico de PowerShell. Cada tarjeta muestra el comando generado con comparación de tamaño respecto al original.
- 3. Copia y usa: haz clic en el botón Copiar junto a cualquier variante codificada para copiar el comando completo de PowerShell al portapapeles. Cada variante se muestra como una línea de comandos de PowerShell lista para usar con análisis de tamaño. También puedes pegar una cadena EncodedCommand existente para decodificarla y recuperar el script original.
Las variantes de codificación explicadas
- UTF16LE estándar: el formato oficial -EncodedCommand de PowerShell. El script se convierte en bytes UTF-16LE y luego se codifica en Base64. PowerShell lo decodifica de forma nativa con [System.Text.Encoding]::Unicode.GetString([System.Convert]::FromBase64String($encoded)). Es el más usado tanto en scripts de despliegue legítimos como en malware.
- Gzip + Base64: el script se comprime primero con Gzip (deflate) y luego se codifica en Base64. Esto produce el tamaño de carga más pequeño, a menudo un 60-80 % menor que UTF16LE en scripts largos. Requiere que PowerShell lo descomprima en tiempo de ejecución con System.IO.Compression.GzipStream. Ideal para entornos con limitaciones de tamaño, como cargas de inyección de comandos.
- Base64 simple: el script se codifica con Base64 estándar sin conversión a UTF16LE. Es la variante de codificación más sencilla. PowerShell la decodifica con [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String($encoded)). Es la mejor opción para una ofuscación simple cuando no se requiere compatibilidad con -EncodedCommand.
Privacidad, seguridad y disponibilidad
El Constructor de EncodedCommand de PowerShell es 100 % gratis y sin registro. Toda la codificación y decodificación se realiza localmente en tu navegador: tu script de PowerShell y la salida codificada nunca salen de tu dispositivo. No hay límites ni restricciones de uso. La herramienta admite 3 variantes de codificación con comparación lado a lado, recuento de caracteres y estadísticas de tamaño, modo de decodificación para revertir cadenas EncodedCommand existentes y ejemplos predefinidos. Úsala tantas veces como necesites para tus fines de investigación de seguridad, desarrollo o formación.
Preguntas frecuentes
-EncodedCommand de PowerShell (también -Enc o -EC) es un parámetro de línea de comandos que acepta una cadena codificada en Base64 que representa comandos de PowerShell codificados en UTF-16LE. En lugar de pasar un comando en texto plano que cualquiera puede leer en listados de procesos o registros, pasas una larga cadena Base64 que PowerShell decodifica internamente antes de ejecutarla. Así se oculta el contenido del script ante una inspección casual y se evitan problemas con caracteres especiales en los argumentos de la línea de comandos.
La herramienta admite 3 variantes de codificación: codificación estándar UTF16LE (el formato oficial -EncodedCommand con UTF-16LE + Base64), compresión Gzip + Base64 (comprime el script con Gzip antes de codificarlo en Base64, para cargas de un 60 a un 80 % más pequeñas) y Base64 simple (codificación Base64 sencilla sin conversión a UTF16LE, para ofuscación básica). Cada variante incluye el comando de PowerShell para invocarla.
Sí, la herramienta incluye un modo de decodificación. Pega una cadena EncodedCommand de PowerShell existente (o cualquier carga de PowerShell codificada en Base64) en el campo de entrada y la herramienta detectará automáticamente si está codificada en UTF16LE o en Base64 simple y la decodificará para recuperar el script original. Es útil para analizar comandos codificados hallados en investigaciones de seguridad o inteligencia de amenazas.
Gzip + Base64 produce siempre la carga más pequeña, normalmente un 60-80 % menor que la codificación UTF16LE. Por ejemplo, un script de PowerShell de 1 KB pasa a unos 2 KB en formato UTF16LE, pero solo a unos 500-700 bytes con Gzip+Base64. Sin embargo, Gzip+Base64 requiere PowerShell 3.0 o superior por el ensamblado System.IO.Compression. UTF16LE estándar es la más compatible y funciona con todas las versiones de PowerShell.
Las herramientas modernas de EDR y antivirus pueden detectar el uso de -EncodedCommand mediante la monitorización de la línea de comandos de los procesos, el análisis de comportamiento y modelos de aprendizaje automático entrenados con patrones de cargas codificadas. Aunque la codificación evade la detección simple basada en cadenas, no es garantía frente a productos de seguridad avanzados. Combinar la codificación con técnicas adicionales de ofuscación proporciona defensa en profundidad.
Sí, -EncodedCommand funciona igual en Windows PowerShell (powershell.exe) y en PowerShell Core 7+ (pwsh.exe). El formato de codificación es el mismo: UTF16LE + Base64. PowerShell 7 también admite el parámetro -EncodedCommand para la compatibilidad multiplataforma en Linux y macOS.
Por supuesto. El Constructor de EncodedCommand de PowerShell funciona por completo en tu navegador. Tus scripts de PowerShell, comandos codificados y resultados decodificados nunca se envían a ningún servidor, no se guardan en ninguna base de datos ni se rastrean de ninguna forma. Todo el procesamiento ocurre localmente en tu dispositivo con JavaScript en el lado del cliente. Sin registro, sin recopilación de datos y sin analíticas.
Sí: 100 % gratis, sin registro, sin cuenta y sin límites de uso. Codifica tantos scripts de PowerShell como necesites, tantas veces como quieras. Las 3 variantes de codificación, el modo de decodificación, la comparación de tamaños y la función de copiar están disponibles sin restricciones. Sin planes premium, sin cargos ocultos y sin límites de ningún tipo.