Pular para o conteúdo
Aback Tools Logo

Construtor de EncodedCommand do PowerShell

Codifique scripts PowerShell no formato -EncodedCommand ou decodifique comandos codificados existentes de volta ao script original. Escolha entre as variantes UTF16LE padrão, compressão Gzip+Base64 ou Base64 simples, com comparação de tamanho lado a lado. Alterne entre os modos de codificação e decodificação, copie comandos PowerShell prontos para usar e analise cargas codificadas — tudo grátis, privado e sem cadastro.

PowerShell EncodedCommand Builder

Encode PowerShell scripts into -EncodedCommand format or decode existing encoded commands. Choose from Standard UTF16LE, Gzip+Base64 compression, or Plain Base64 encoding variants. Compare sizes, copy ready-to-use commands, and decode payloads back to their original scripts. All browser-local, no signup required.

Examples:

Paste a PowerShell script above and click Encode to encode it into -EncodedCommand format. Choose from Standard UTF16LE, Gzip+Base64, or Plain Base64 encoding variants. Each variant shows the full PowerShell command with size comparison. Click an example to get started.

Por que usar nosso Construtor de EncodedCommand do PowerShell?

  • Codificação PowerShell instantânea: codifique qualquer script PowerShell no formato -EncodedCommand na hora. Aceita UTF16LE (formato padrão do PowerShell), compressão Gzip+Base64 e codificação Base64 simples. Cole seu script, escolha a variante e receba o comando codificado pronto para executar.
  • Codificação segura e privada: toda a codificação de scripts PowerShell acontece inteiramente no seu navegador. Seu código PowerShell, os comandos codificados e as saídas decodificadas nunca saem do seu dispositivo. Nenhum dado enviado a servidor, sem rastreamento e sem cadastro — privacidade total em todo o seu trabalho de ofuscação de scripts PowerShell.
  • Construtor de comandos PowerShell online — sem instalação: use o Construtor de EncodedCommand do PowerShell direto em qualquer navegador moderno, sem downloads, aplicativos ou plugins. Inclui várias variantes de codificação, modo de decodificação para reverter comandos codificados, comparação de tamanho entre formatos e cópia com um clique para todas as variantes.
  • 3 variantes de codificação com análise de tamanho: aceita a codificação UTF16LE padrão para uso direto com -EncodedCommand, Gzip+Base64 para cargas comprimidas que minimizam o tamanho e Base64 simples para ofuscação básica. Comparação lado a lado com contagem de caracteres, análise de tamanho e recomendação da melhor variante.

O que é -EncodedCommand do PowerShell?

-EncodedCommand do PowerShell (também conhecido como -Enc ou -EC) é um parâmetro que aceita uma string codificada em Base64 representando um script PowerShell codificado em UTF-16LE. Em vez de passar um comando em texto claro, você passa uma longa string Base64 que o PowerShell decodifica em tempo de execução. O comando powershell -EncodedCommand SQBkAE8AbgBl... equivale a powershell -Command «I dO nE...», mas oculta completamente o conteúdo real do script de inspeções casuais. Isso o torna uma técnica popular para ofuscar comandos PowerShell tanto em scripts de implantação legítimos quanto em cargas maliciosas.

Nosso Construtor de EncodedCommand do PowerShell gera 3 variantes de codificação para qualquer script PowerShell. Cada variante é um comando PowerShell válido que produz a mesma saída do script. Compare os tamanhos codificados, decodifique comandos existentes e copie a variante que melhor atende às suas necessidades. Todo o processamento roda localmente no seu navegador, sem enviar dados a nenhum servidor.

Como funciona nosso Construtor de EncodedCommand do PowerShell

  1. 1. Insira seu script PowerShell: digite ou cole no campo de entrada o script PowerShell que deseja codificar. A ferramenta detecta automaticamente se a entrada é um script a codificar ou um comando codificado a decodificar. Scripts de exemplo são fornecidos para demonstrar as diferentes variantes de codificação.
  2. 2. Selecione a variante de codificação: escolha entre 3 variantes de codificação por meio de cartões de método. A UTF16LE padrão gera uma string canônica compatível com -EncodedCommand. Gzip+Base64 comprime o script antes de codificar para cargas menores. Base64 simples oferece codificação básica sem formatação específica do PowerShell. Cada cartão mostra o comando gerado com comparação de tamanho em relação ao original.
  3. 3. Copie e use: clique no botão Copiar ao lado de qualquer variante codificada para copiar o comando PowerShell completo para a área de transferência. Cada variante é exibida como uma linha de comando PowerShell pronta para usar com análise de tamanho. Você também pode colar uma string EncodedCommand existente para decodificá-la de volta ao script original.

As variantes de codificação explicadas

  • UTF16LE padrão: o formato oficial -EncodedCommand do PowerShell. O script é convertido em bytes UTF-16LE e então codificado em Base64. O PowerShell decodifica nativamente com [System.Text.Encoding]::Unicode.GetString([System.Convert]::FromBase64String($encoded)). É o mais usado tanto em scripts de implantação legítimos quanto em malware.
  • Gzip + Base64: o script é primeiro comprimido com Gzip (deflate) e depois codificado em Base64. Isso gera a menor carga, muitas vezes 60-80 % menor que o UTF16LE em scripts grandes. Exige descompressão pelo PowerShell em tempo de execução com System.IO.Compression.GzipStream. Ideal para ambientes com restrição de tamanho, como cargas de injeção de comando.
  • Base64 simples: o script é codificado com Base64 padrão sem conversão UTF16LE. É a variante mais simples. O PowerShell decodifica com [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String($encoded)). Melhor opção para ofuscação simples quando a compatibilidade com -EncodedCommand não é necessária.

Privacidade, segurança e disponibilidade

O Construtor de EncodedCommand do PowerShell é 100 % gratuito e sem cadastro. Toda a codificação e decodificação é feita localmente no seu navegador — seu script PowerShell e a saída codificada nunca saem do seu dispositivo. Não há limites nem restrições de uso. A ferramenta aceita 3 variantes de codificação com comparação lado a lado, contagem de caracteres e estatísticas de tamanho, modo de decodificação para reverter strings EncodedCommand existentes e exemplos predefinidos. Use quantas vezes precisar para fins de pesquisa de segurança, desenvolvimento ou estudo.

Perguntas frequentes

-EncodedCommand do PowerShell (também -Enc ou -EC) é um parâmetro de linha de comando que aceita uma string codificada em Base64 representando comandos PowerShell codificados em UTF-16LE. Em vez de passar um comando em texto claro que qualquer um pode ler em listagens de processos ou logs, você passa uma longa string Base64 que o PowerShell decodifica internamente antes da execução. Isso oculta o conteúdo do script de inspeções casuais e evita problemas com caracteres especiais nos argumentos de linha de comando.

A ferramenta aceita 3 variantes: codificação UTF16LE padrão (o formato oficial -EncodedCommand com UTF-16LE + Base64), compressão Gzip + Base64 (comprime o script com Gzip antes de codificar em Base64, gerando cargas 60-80 % menores) e Base64 simples (codificação Base64 sem conversão UTF16LE para ofuscação básica). Cada variante inclui o comando PowerShell para invocá-la.

Sim, a ferramenta inclui um modo de decodificação. Cole uma string EncodedCommand do PowerShell existente (ou qualquer carga PowerShell codificada em Base64) no campo de entrada e a ferramenta detectará automaticamente se está codificada em UTF16LE ou Base64 simples, decodificando de volta ao script original. É útil para analisar comandos codificados encontrados em pesquisas de segurança ou inteligência de ameaças.

Gzip + Base64 gera sempre a menor carga — normalmente 60-80 % menor que a codificação UTF16LE. Por exemplo, um script PowerShell de 1 KB fica com cerca de 2 KB no formato UTF16LE, mas apenas 500-700 bytes com Gzip+Base64. No entanto, Gzip+Base64 exige PowerShell 3.0+ por causa do assembly System.IO.Compression. O UTF16LE padrão é o mais compatível e funciona em todas as versões do PowerShell.

Ferramentas modernas de EDR e antivírus conseguem detectar o uso de -EncodedCommand por meio do monitoramento da linha de comando dos processos, análise comportamental e modelos de aprendizado de máquina treinados em padrões de cargas codificadas. A codificação contorna a detecção simples baseada em strings, mas não é garantia contra produtos de segurança avançados. Combinar codificação com técnicas adicionais de ofuscação proporciona defesa em profundidade.

Sim, -EncodedCommand funciona de forma idêntica no Windows PowerShell (powershell.exe) e no PowerShell Core 7+ (pwsh.exe). O formato de codificação é o mesmo — UTF16LE + Base64. O PowerShell 7 também aceita o parâmetro -EncodedCommand para compatibilidade multiplataforma no Linux e no macOS.

Certamente. O Construtor de EncodedCommand do PowerShell roda inteiramente no seu navegador. Seus scripts PowerShell, comandos codificados e saídas decodificadas nunca são enviados a nenhum servidor, armazenados em banco de dados nem rastreados de forma alguma. Todo o processamento acontece localmente no seu dispositivo, com JavaScript do lado do cliente. Sem cadastro, sem coleta de dados e sem análises.

Sim — 100 % gratuito, sem cadastro, sem conta e sem limites de uso. Codifique quantos scripts PowerShell precisar, quantas vezes quiser. As 3 variantes de codificação, o modo de decodificação, a comparação de tamanho e a função de cópia estão disponíveis sem restrições. Sem planos premium, sem cobranças ocultas e sem limites de qualquer tipo.