Lompat ke konten
Aback Tools Logo

Obfuskator String PowerShell

Obfuskasi literal string PowerShell dengan 5 teknik berbeda: Base64 + [System.Text.Encoding]::UTF8.GetString, array [char] + -join, array byte terenkripsi XOR dengan dekripsi -bxor, penggabungan terpisah operator format (-f), dan urutan escape backtick. Setiap metode menghasilkan kode PowerShell valid yang menghasilkan string asli saat dijalankan. Bandingkan semua metode berdampingan, filter berdasarkan teknik, dan salin kode yang dihasilkan - semuanya gratis, privat, dan tanpa pendaftaran.

PowerShell String Obfuscator

Obfuscate PowerShell string literals using 5 different techniques: Base64 + [System.Text.Encoding]::UTF8.GetString, [char] array + -join, XOR-encrypted byte arrays, format operator (-f) split concatenation, and backtick escape sequences. Each method generates valid PowerShell code that produces the original string at runtime. Compare all methods side by side or focus on one.

Examples:

Enter a PowerShell string above to obfuscate it using 5 different techniques. Choose from Base64 + Encoding.GetString, [char] array + -join, XOR encryption, format operator (-f) split, or backtick escape sequences. Click any example below the input to get started.

Fitur

  • 5 metode obfuskasi: pilih dari Base64 + Encoding.GetString, array [char] + -join, enkripsi XOR, pemisahan operator format (-f), dan urutan escape backtick. Masing-masing menghasilkan kode PowerShell valid yang menghasilkan string asli saat dijalankan.
  • Perbandingan berdampingan: lihat kelima metode sekaligus untuk membandingkan ukuran kode, keterbacaan, dan kekuatan obfuskasi. Filter untuk berfokus pada satu metode saat Anda menemukan yang sesuai kebutuhan.
  • Analisis dampak ukuran: setiap metode menampilkan jumlah karakter dan kenaikan ukuran dari string asli, membantu Anda menyeimbangkan kekuatan obfuskasi dengan ukuran kode. Statistik rata-rata di semua metode disertakan.
  • Contoh preset: uji cepat dengan string PowerShell realistis: kunci API, string koneksi, jalur skrip, dan frasa umum. Lihat seketika bagaimana setiap metode mengubah berbagai jenis konten.

Apa itu obfuskasi string PowerShell?

Obfuskasi string PowerShell mengubah literal string yang mudah dibaca menjadi representasi setara yang sulit dipahami manusia dan alat deteksi otomatis. Alih-alih menulis 'Hello' , Anda dapat memakai [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String('SGVsbG8=')) atau ([char[]](72,101,108,108,111) -join '') . Keduanya menghasilkan string yang sama saat dijalankan, tetapi jauh lebih sulit dideteksi melalui analisis statis.

Cara kerja obfuskasi

Obfuskator string PowerShell menerapkan lima teknik transformasi berbeda. Pengodean Base64 membungkus string dalam Convert.FromBase64String(). Array [char] merepresentasikan setiap karakter sebagai titik kode bilangan bulat. Enkripsi XOR menerapkan XOR pada setiap byte dengan kunci acak. Pemisahan operator format memecah string ke beberapa argumen. Escape backtick mengubah karakter khusus menjadi urutan `xNN. Setiap teknik memakai pengacakan sehingga keluarannya berbeda pada setiap pembuatan.

Relevansi dalam pengujian keamanan

PowerShell adalah alat utama baik untuk administrasi Windows maupun operasi ofensif. Obfuskasi string rutin dipakai dalam pengujian penetrasi dan latihan red team untuk melewati AMSI (Anti-Malware Scan Interface), menghindari deteksi berbasis tanda tangan, dan mencegah paparan teks biasa di log skrip. Memahami teknik ini membantu penyerang maupun pembela mengenali pola obfuskasi yang umum.

Privasi dan keamanan

Alat ini berjalan sepenuhnya di browser Anda memakai JavaScript sisi klien. String masukan dan keluaran terobfuskasi yang dihasilkan tidak pernah meninggalkan perangkat Anda. Tidak ada panggilan API, pemrosesan sisi server, penyimpanan data, maupun pelacakan. Mesin obfuskasi memakai metode string dan angka bawaan JavaScript untuk semua transformasi - semuanya lokal dan privat.

Pertanyaan yang Sering Diajukan

Obfuskasi string PowerShell mengubah literal string yang mudah dibaca dalam skrip PowerShell menjadi representasi setara yang sulit dibaca. Misalnya, "Hello" bisa menjadi [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String("SGVsbG8=")) atau ([char[]](72,101,108,108,111) -join ''). Keduanya menghasilkan string yang sama saat dijalankan, tetapi jauh lebih sulit dideteksi melalui analisis statis.

Alat ini mendukung 5 metode: Base64 + [System.Text.Encoding]::UTF8.GetString, array [char] + -join, array byte terenkripsi XOR dengan dekripsi saat dijalankan memakai -bxor, penggabungan terpisah operator format (-f), dan urutan escape backtick (`xNN). Setiap metode menghasilkan kode PowerShell valid yang berfungsi di PowerShell 5.1 dan PowerShell 7+.

Enkripsi XOR dan array [char] menawarkan obfuskasi terkuat karena string asli tidak dapat dipulihkan langsung tanpa menjalankan transformasinya. Pengodean Base64 sangat dikenal dan mudah dikenali. Pemisahan operator format menambah keuntungan karena memecah string ke beberapa argumen sehingga pencocokan pola lebih sulit.

Obfuskasi string dapat membantu melewati AMSI (Anti-Malware Scan Interface) dengan menghapus tanda tangan teks biasa dari kode PowerShell Anda. Namun, AMSI juga memindai saat dijalankan ketika string dideobfuskasi. Menggabungkan obfuskasi string dengan teknik penghindaran lain memberikan perlindungan yang lebih kuat.

Ya. Semua kode yang dihasilkan kompatibel dengan PowerShell 5.1 (Windows) dan PowerShell 7+ (lintas platform). Kelas [System.Convert] dan [System.Text.Encoding] tersedia sejak PowerShell 1.0. Operator -bxor dan operator -join berfungsi di semua versi modern.

Tentu saja. Obfuskator string PowerShell berjalan sepenuhnya di browser Anda. String masukan dan keluaran terobfuskasi Anda tidak pernah dikirim ke server mana pun. Semua pemrosesan terjadi secara lokal di perangkat Anda. Tidak perlu pendaftaran.

Metode XOR mengubah setiap karakter menjadi nilai byte ASCII, lalu menerapkan XOR pada setiap byte dengan kunci satu byte yang dipilih secara acak. Keluarannya mencakup nilai array byte hasil XOR dan kuncinya sebagai bilangan bulat. Saat dijalankan, PowerShell memakai operator -bxor untuk membalik XOR setiap byte, mengubahnya menjadi [char], lalu menggabungkannya.

Ya. Obfuskasi string melengkapi kerangka obfuskasi PowerShell seperti Invoke-Obfuscation, Out-EncodedCommand, dan ISE Steroids. Terapkan obfuskasi string pada string individual, lalu bungkus seluruh skrip dengan pengodean tambahan untuk perlindungan berlapis.

Ya - 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Kelima metode obfuskasi, perbandingan berdampingan, dan fungsi salin tersedia tanpa batasan apa pun.