Lompat ke konten
Aback Tools Logo

Pembuat EncodedCommand PowerShell

Enkode skrip PowerShell ke format -EncodedCommand atau dekode perintah terenkode yang ada kembali ke skrip aslinya. Pilih varian UTF16LE standar, kompresi Gzip+Base64, atau Base64 biasa dengan perbandingan ukuran berdampingan. Berpindah antara mode enkode dan dekode, salin perintah PowerShell siap pakai, dan analisis payload terenkode — semuanya gratis, privat, dan tanpa pendaftaran.

PowerShell EncodedCommand Builder

Encode PowerShell scripts into -EncodedCommand format or decode existing encoded commands. Choose from Standard UTF16LE, Gzip+Base64 compression, or Plain Base64 encoding variants. Compare sizes, copy ready-to-use commands, and decode payloads back to their original scripts. All browser-local, no signup required.

Examples:

Paste a PowerShell script above and click Encode to encode it into -EncodedCommand format. Choose from Standard UTF16LE, Gzip+Base64, or Plain Base64 encoding variants. Each variant shows the full PowerShell command with size comparison. Click an example to get started.

Mengapa menggunakan Pembuat EncodedCommand PowerShell kami?

  • Enkode PowerShell instan: enkode skrip PowerShell apa pun ke format -EncodedCommand seketika. Mendukung UTF16LE (format PowerShell standar), kompresi Gzip+Base64, dan enkode Base64 biasa. Tempel skrip, pilih varian, dan dapatkan perintah terenkode siap dijalankan.
  • Enkode aman dan privat: seluruh enkode skrip PowerShell terjadi sepenuhnya di browser Anda. Kode PowerShell, perintah terenkode, dan hasil dekode Anda tidak pernah meninggalkan perangkat. Tidak ada data yang diunggah ke server, tanpa pelacakan, tanpa pendaftaran — privasi penuh untuk seluruh pekerjaan obfuskasi skrip PowerShell Anda.
  • Pembuat perintah PowerShell online — tanpa instalasi: gunakan Pembuat EncodedCommand PowerShell langsung di browser modern mana pun tanpa unduhan, aplikasi, atau plugin. Menyediakan beberapa varian enkode, mode dekode untuk membalik perintah terenkode, perbandingan ukuran antar format, dan salin sekali klik untuk semua varian.
  • 3 varian enkode dengan analisis ukuran: mendukung enkode UTF16LE standar untuk pemakaian langsung dengan -EncodedCommand, Gzip+Base64 untuk payload terkompresi yang meminimalkan ukuran, dan Base64 biasa untuk obfuskasi dasar. Perbandingan berdampingan dengan jumlah karakter, analisis ukuran, dan rekomendasi varian terbaik.

Apa itu -EncodedCommand di PowerShell?

-EncodedCommand di PowerShell (juga dikenal sebagai -Enc atau -EC) adalah parameter yang menerima string berenkode Base64 yang merepresentasikan skrip PowerShell berenkode UTF-16LE. Alih-alih mengirim perintah teks biasa, Anda mengirim string Base64 panjang yang didekode PowerShell saat runtime. Perintah powershell -EncodedCommand SQBkAE8AbgBl... setara dengan powershell -Command «I dO nE...», tetapi sepenuhnya menyembunyikan isi skrip dari pemeriksaan sekilas. Itu membuatnya menjadi teknik populer untuk mengobfuskasi perintah PowerShell, baik dalam skrip penerapan yang sah maupun payload berbahaya.

Pembuat EncodedCommand PowerShell kami menghasilkan 3 varian enkode untuk skrip PowerShell apa pun. Setiap varian adalah perintah PowerShell valid yang menghasilkan keluaran skrip yang sama. Bandingkan ukuran terenkode, dekode perintah yang ada, dan salin varian yang paling sesuai kebutuhan Anda. Semua pemrosesan berjalan lokal di browser Anda tanpa mengirim data ke server mana pun.

Cara kerja Pembuat EncodedCommand PowerShell kami

  1. 1. Masukkan skrip PowerShell Anda: ketik atau tempel skrip PowerShell yang ingin dienkode ke kolom input. Alat otomatis mendeteksi apakah input Anda berupa skrip untuk dienkode atau perintah terenkode untuk didekode. Tersedia skrip contoh untuk menunjukkan berbagai varian enkode dalam praktik.
  2. 2. Pilih varian enkode: pilih dari 3 varian enkode lewat kartu metode. UTF16LE standar menghasilkan string kanonik yang kompatibel dengan -EncodedCommand. Gzip+Base64 mengompres skrip sebelum enkode untuk payload lebih kecil. Base64 biasa memberi enkode dasar tanpa format khusus PowerShell. Setiap kartu menampilkan perintah yang dihasilkan beserta perbandingan ukuran dengan aslinya.
  3. 3. Salin dan gunakan: klik tombol Salin di samping varian terenkode mana pun untuk menyalin perintah PowerShell lengkap ke papan klip. Setiap varian ditampilkan sebagai baris perintah PowerShell siap pakai dengan analisis ukuran. Anda juga bisa menempel string EncodedCommand yang ada untuk mendekodenya kembali ke skrip asli.

Penjelasan varian enkode

  • UTF16LE standar: format resmi -EncodedCommand PowerShell. Skrip dikonversi ke byte UTF-16LE lalu dienkode Base64. PowerShell mendekodenya secara native dengan [System.Text.Encoding]::Unicode.GetString([System.Convert]::FromBase64String($encoded)). Paling banyak dipakai, baik di skrip penerapan yang sah maupun malware.
  • Gzip + Base64: skrip lebih dulu dikompres dengan Gzip (deflate) lalu dienkode Base64. Ini menghasilkan payload terkecil — sering 60-80 % lebih kecil daripada UTF16LE untuk skrip besar. Memerlukan dekompresi di PowerShell saat runtime memakai System.IO.Compression.GzipStream. Ideal untuk lingkungan dengan batas ukuran, seperti payload injeksi perintah.
  • Base64 biasa: skrip dienkode memakai Base64 standar tanpa konversi UTF16LE. Varian enkode paling sederhana. PowerShell mendekodenya dengan [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String($encoded)). Pilihan terbaik untuk obfuskasi sederhana saat kompatibilitas -EncodedCommand tidak diperlukan.

Privasi, keamanan, dan ketersediaan

Pembuat EncodedCommand PowerShell 100 % gratis dan tanpa pendaftaran. Semua enkode dan dekode dilakukan lokal di browser Anda — skrip PowerShell dan keluaran terenkode Anda tidak pernah meninggalkan perangkat. Tidak ada batas atau pembatasan penggunaan. Alat ini mendukung 3 varian enkode dengan perbandingan berdampingan, hitungan karakter dan statistik ukuran, mode dekode untuk membalik string EncodedCommand yang ada, serta contoh bawaan. Gunakan sebanyak yang Anda perlukan untuk riset keamanan, pengembangan, atau tujuan edukasi.

Pertanyaan yang Sering Diajukan

-EncodedCommand di PowerShell (juga -Enc atau -EC) adalah parameter baris perintah yang menerima string berenkode Base64 yang merepresentasikan perintah PowerShell berenkode UTF-16LE. Alih-alih mengirim perintah teks biasa yang bisa dibaca siapa pun di daftar proses atau log, Anda mengirim string Base64 panjang yang didekode PowerShell secara internal sebelum dijalankan. Ini menyembunyikan isi skrip dari pemeriksaan sekilas dan menghindari masalah karakter khusus pada argumen baris perintah.

Alat ini mendukung 3 varian: enkode UTF16LE standar (format -EncodedCommand resmi memakai UTF-16LE + Base64), kompresi Gzip + Base64 (mengompres skrip dengan Gzip sebelum enkode Base64 sehingga payload 60-80 % lebih kecil), dan Base64 biasa (enkode Base64 sederhana tanpa konversi UTF16LE untuk obfuskasi dasar). Setiap varian menyertakan perintah PowerShell untuk menjalankannya.

Ya, alat ini punya mode dekode. Tempelkan string EncodedCommand PowerShell yang ada (atau payload PowerShell berenkode Base64 apa pun) ke kolom input, dan alat akan otomatis mendeteksi apakah itu berenkode UTF16LE atau Base64 biasa, lalu mendekodenya kembali ke skrip asli. Ini berguna untuk menganalisis perintah terenkode yang ditemukan dalam riset keamanan atau intelijen ancaman.

Gzip + Base64 konsisten menghasilkan payload terkecil — biasanya 60-80 % lebih kecil daripada enkode UTF16LE. Misalnya skrip PowerShell 1 KB menjadi sekitar 2 KB dalam format UTF16LE, tetapi hanya sekitar 500-700 byte dengan Gzip+Base64. Namun Gzip+Base64 memerlukan PowerShell 3.0+ untuk assembly System.IO.Compression. UTF16LE standar paling kompatibel dan berfungsi di semua versi PowerShell.

Alat EDR dan antivirus modern dapat mendeteksi penggunaan -EncodedCommand melalui pemantauan baris perintah proses, analisis perilaku, dan model machine learning yang dilatih pada pola payload terenkode. Enkode memang melewati deteksi sederhana berbasis string, tetapi bukan jaminan terhadap produk keamanan canggih. Menggabungkan enkode dengan teknik obfuskasi tambahan memberi pertahanan berlapis.

Ya, -EncodedCommand bekerja identik di Windows PowerShell (powershell.exe) dan PowerShell Core 7+ (pwsh.exe). Format enkodenya sama — UTF16LE + Base64. PowerShell 7 juga mendukung parameter -EncodedCommand untuk kompatibilitas lintas platform di Linux dan macOS.

Tentu. Pembuat EncodedCommand PowerShell berjalan sepenuhnya di browser Anda. Skrip PowerShell, perintah terenkode, dan hasil dekode Anda tidak pernah dikirim ke server mana pun, disimpan di basis data, atau dilacak dengan cara apa pun. Semua pemrosesan terjadi lokal di perangkat Anda memakai JavaScript sisi klien. Tanpa pendaftaran, tanpa pengumpulan data, tanpa analitik.

Ya — 100 % gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Enkode skrip PowerShell sebanyak yang Anda butuhkan, sesering yang Anda mau. Ketiga varian enkode, mode dekode, perbandingan ukuran, dan fungsi salin tersedia tanpa batasan. Tanpa paket premium, tanpa biaya tersembunyi, tanpa batas laju apa pun.