Перейти к содержимому
Aback Tools Logo

Обфускатор строк PowerShell

Обфусцируйте строковые литералы PowerShell пятью разными способами: Base64 + [System.Text.Encoding]::UTF8.GetString, массив [char] + -join, массивы байтов, зашифрованные XOR, с расшифровкой через -bxor, объединение с разбиением оператором формата (-f) и escape-последовательности с обратным апострофом. Каждый метод создаёт корректный код PowerShell, который возвращает исходную строку во время выполнения. Сравните все методы рядом, отфильтруйте по способу и скопируйте созданный код - всё бесплатно, приватно и без регистрации.

PowerShell String Obfuscator

Obfuscate PowerShell string literals using 5 different techniques: Base64 + [System.Text.Encoding]::UTF8.GetString, [char] array + -join, XOR-encrypted byte arrays, format operator (-f) split concatenation, and backtick escape sequences. Each method generates valid PowerShell code that produces the original string at runtime. Compare all methods side by side or focus on one.

Examples:

Enter a PowerShell string above to obfuscate it using 5 different techniques. Choose from Base64 + Encoding.GetString, [char] array + -join, XOR encryption, format operator (-f) split, or backtick escape sequences. Click any example below the input to get started.

Возможности

  • 5 методов обфускации: выберите Base64 + Encoding.GetString, массив [char] + -join, XOR-шифрование, разбиение оператором формата (-f) или escape-последовательности с обратным апострофом. Каждый создаёт корректный код PowerShell, возвращающий исходную строку во время выполнения.
  • Сравнение рядом: просматривайте все 5 методов одновременно и сравнивайте размер кода, читаемость и силу обфускации. Отфильтруйте один метод, когда найдёте подходящий.
  • Анализ влияния на размер: каждый метод показывает число символов и прирост размера относительно исходной строки, помогая найти баланс между силой обфускации и размером кода. Включена средняя статистика по всем методам.
  • Готовые примеры: быстро проверьте на реалистичных строках PowerShell: ключах API, строках подключения, путях скриптов и распространённых фразах. Сразу видно, как каждый метод преобразует разные типы содержимого.

Что такое обфускация строк PowerShell?

Обфускация строк PowerShell превращает читаемые строковые литералы в эквивалентные представления, которые трудно понять людям и автоматическим средствам обнаружения. Вместо записи 'Hello' можно использовать [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String('SGVsbG8=')) или ([char[]](72,101,108,108,111) -join '') . Оба варианта возвращают одну и ту же строку во время выполнения, но их гораздо труднее обнаружить при статическом анализе.

Как работает обфускация

Обфускатор строк PowerShell применяет пять разных методов преобразования. Кодирование Base64 оборачивает строку в Convert.FromBase64String(). Массивы [char] представляют каждый символ целочисленной кодовой точкой. XOR-шифрование применяет XOR к каждому байту со случайным ключом. Разбиение оператором формата дробит строку на несколько аргументов. Escape-последовательности с обратным апострофом преобразуют специальные символы в последовательности `xNN. Каждый метод использует рандомизацию, поэтому результат отличается при каждой генерации.

Значение в тестировании безопасности

PowerShell - основной инструмент как для администрирования Windows, так и для противоборствующих операций. Обфускация строк регулярно применяется в тестировании на проникновение и учениях red team для обхода AMSI (Anti-Malware Scan Interface), ухода от сигнатурного обнаружения и предотвращения раскрытия текста в журналах скриптов. Понимание этих методов помогает и атакующим, и защитникам распознавать распространённые шаблоны обфускации.

Конфиденциальность и безопасность

Этот инструмент работает полностью в вашем браузере с использованием клиентского JavaScript. Введённые строки и созданные обфусцированные результаты никогда не покидают ваше устройство. Нет вызовов API, серверной обработки, хранения данных и отслеживания. Механизм обфускации использует встроенные строковые и числовые методы JavaScript для всех преобразований - всё локально и приватно.

Часто задаваемые вопросы

Обфускация строк PowerShell превращает читаемые строковые литералы в скриптах PowerShell в эквивалентные, но трудночитаемые представления. Например, "Hello" может стать [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String("SGVsbG8=")) или ([char[]](72,101,108,108,111) -join ''). Оба варианта возвращают одну и ту же строку во время выполнения, но их гораздо труднее обнаружить при статическом анализе.

Инструмент поддерживает 5 методов: Base64 + [System.Text.Encoding]::UTF8.GetString, массив [char] + -join, массивы байтов с XOR-шифрованием и расшифровкой во время выполнения через -bxor, объединение с разбиением оператором формата (-f) и escape-последовательности с обратным апострофом (`xNN). Каждый метод создаёт корректный код PowerShell, работающий в PowerShell 5.1 и PowerShell 7+.

XOR-шифрование и массивы [char] дают самую сильную обфускацию, поскольку исходную строку нельзя восстановить напрямую без выполнения преобразования. Кодирование Base64 широко известно и легко распознаётся. Разбиение оператором формата добавляет преимущество: строка дробится на несколько аргументов, что усложняет сопоставление с образцом.

Обфускация строк помогает обойти AMSI (Anti-Malware Scan Interface), удаляя текстовые сигнатуры из вашего кода PowerShell. Однако AMSI также проверяет код во время выполнения, когда строка деобфусцируется. Сочетание обфускации строк с другими методами обхода даёт более надёжную защиту.

Да. Весь созданный код совместим с PowerShell 5.1 (Windows) и PowerShell 7+ (кроссплатформенный). Классы [System.Convert] и [System.Text.Encoding] доступны с PowerShell 1.0. Операторы -bxor и -join работают во всех современных версиях.

Безусловно. Обфускатор строк PowerShell работает полностью в вашем браузере. Введённые строки и обфусцированный результат никогда не отправляются на сервер. Вся обработка выполняется локально на вашем устройстве. Регистрация не требуется.

Метод XOR преобразует каждый символ в его ASCII-байт, затем применяет XOR к каждому байту с произвольно выбранным однобайтовым ключом. В результате выводятся как значения массива байтов после XOR, так и ключ в виде целых чисел. Во время выполнения PowerShell использует оператор -bxor, чтобы обратно применить XOR к каждому байту, преобразует его в [char] и объединяет их.

Да. Обфускация строк дополняет такие фреймворки обфускации PowerShell, как Invoke-Obfuscation, Out-EncodedCommand и ISE Steroids. Примените обфускацию строк к отдельным строкам, а затем оберните весь скрипт дополнительным кодированием для многоуровневой защиты.

Да - 100 % бесплатно, без регистрации, без аккаунта и без ограничений. Все 5 методов обфускации, сравнение рядом и функция копирования доступны без каких-либо ограничений.