Обфускатор строк PowerShell
Обфусцируйте строковые литералы PowerShell пятью разными способами: Base64 + [System.Text.Encoding]::UTF8.GetString, массив [char] + -join, массивы байтов, зашифрованные XOR, с расшифровкой через -bxor, объединение с разбиением оператором формата (-f) и escape-последовательности с обратным апострофом. Каждый метод создаёт корректный код PowerShell, который возвращает исходную строку во время выполнения. Сравните все методы рядом, отфильтруйте по способу и скопируйте созданный код - всё бесплатно, приватно и без регистрации.
Obfuscate PowerShell string literals using 5 different techniques: Base64 + [System.Text.Encoding]::UTF8.GetString, [char] array + -join, XOR-encrypted byte arrays, format operator (-f) split concatenation, and backtick escape sequences. Each method generates valid PowerShell code that produces the original string at runtime. Compare all methods side by side or focus on one.
Enter a PowerShell string above to obfuscate it using 5 different techniques. Choose from Base64 + Encoding.GetString, [char] array + -join, XOR encryption, format operator (-f) split, or backtick escape sequences. Click any example below the input to get started.
Возможности
- 5 методов обфускации: выберите Base64 + Encoding.GetString, массив [char] + -join, XOR-шифрование, разбиение оператором формата (-f) или escape-последовательности с обратным апострофом. Каждый создаёт корректный код PowerShell, возвращающий исходную строку во время выполнения.
- Сравнение рядом: просматривайте все 5 методов одновременно и сравнивайте размер кода, читаемость и силу обфускации. Отфильтруйте один метод, когда найдёте подходящий.
- Анализ влияния на размер: каждый метод показывает число символов и прирост размера относительно исходной строки, помогая найти баланс между силой обфускации и размером кода. Включена средняя статистика по всем методам.
- Готовые примеры: быстро проверьте на реалистичных строках PowerShell: ключах API, строках подключения, путях скриптов и распространённых фразах. Сразу видно, как каждый метод преобразует разные типы содержимого.
Что такое обфускация строк PowerShell?
Обфускация строк PowerShell превращает читаемые строковые литералы в эквивалентные представления, которые трудно понять людям и автоматическим средствам обнаружения. Вместо записи 'Hello' можно использовать [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String('SGVsbG8=')) или ([char[]](72,101,108,108,111) -join '') . Оба варианта возвращают одну и ту же строку во время выполнения, но их гораздо труднее обнаружить при статическом анализе.
Как работает обфускация
Обфускатор строк PowerShell применяет пять разных методов преобразования. Кодирование Base64 оборачивает строку в Convert.FromBase64String(). Массивы [char] представляют каждый символ целочисленной кодовой точкой. XOR-шифрование применяет XOR к каждому байту со случайным ключом. Разбиение оператором формата дробит строку на несколько аргументов. Escape-последовательности с обратным апострофом преобразуют специальные символы в последовательности `xNN. Каждый метод использует рандомизацию, поэтому результат отличается при каждой генерации.
Значение в тестировании безопасности
PowerShell - основной инструмент как для администрирования Windows, так и для противоборствующих операций. Обфускация строк регулярно применяется в тестировании на проникновение и учениях red team для обхода AMSI (Anti-Malware Scan Interface), ухода от сигнатурного обнаружения и предотвращения раскрытия текста в журналах скриптов. Понимание этих методов помогает и атакующим, и защитникам распознавать распространённые шаблоны обфускации.
Конфиденциальность и безопасность
Этот инструмент работает полностью в вашем браузере с использованием клиентского JavaScript. Введённые строки и созданные обфусцированные результаты никогда не покидают ваше устройство. Нет вызовов API, серверной обработки, хранения данных и отслеживания. Механизм обфускации использует встроенные строковые и числовые методы JavaScript для всех преобразований - всё локально и приватно.
Часто задаваемые вопросы
Обфускация строк PowerShell превращает читаемые строковые литералы в скриптах PowerShell в эквивалентные, но трудночитаемые представления. Например, "Hello" может стать [System.Text.Encoding]::UTF8.GetString([System.Convert]::FromBase64String("SGVsbG8=")) или ([char[]](72,101,108,108,111) -join ''). Оба варианта возвращают одну и ту же строку во время выполнения, но их гораздо труднее обнаружить при статическом анализе.
Инструмент поддерживает 5 методов: Base64 + [System.Text.Encoding]::UTF8.GetString, массив [char] + -join, массивы байтов с XOR-шифрованием и расшифровкой во время выполнения через -bxor, объединение с разбиением оператором формата (-f) и escape-последовательности с обратным апострофом (`xNN). Каждый метод создаёт корректный код PowerShell, работающий в PowerShell 5.1 и PowerShell 7+.
XOR-шифрование и массивы [char] дают самую сильную обфускацию, поскольку исходную строку нельзя восстановить напрямую без выполнения преобразования. Кодирование Base64 широко известно и легко распознаётся. Разбиение оператором формата добавляет преимущество: строка дробится на несколько аргументов, что усложняет сопоставление с образцом.
Обфускация строк помогает обойти AMSI (Anti-Malware Scan Interface), удаляя текстовые сигнатуры из вашего кода PowerShell. Однако AMSI также проверяет код во время выполнения, когда строка деобфусцируется. Сочетание обфускации строк с другими методами обхода даёт более надёжную защиту.
Да. Весь созданный код совместим с PowerShell 5.1 (Windows) и PowerShell 7+ (кроссплатформенный). Классы [System.Convert] и [System.Text.Encoding] доступны с PowerShell 1.0. Операторы -bxor и -join работают во всех современных версиях.
Безусловно. Обфускатор строк PowerShell работает полностью в вашем браузере. Введённые строки и обфусцированный результат никогда не отправляются на сервер. Вся обработка выполняется локально на вашем устройстве. Регистрация не требуется.
Метод XOR преобразует каждый символ в его ASCII-байт, затем применяет XOR к каждому байту с произвольно выбранным однобайтовым ключом. В результате выводятся как значения массива байтов после XOR, так и ключ в виде целых чисел. Во время выполнения PowerShell использует оператор -bxor, чтобы обратно применить XOR к каждому байту, преобразует его в [char] и объединяет их.
Да. Обфускация строк дополняет такие фреймворки обфускации PowerShell, как Invoke-Obfuscation, Out-EncodedCommand и ISE Steroids. Примените обфускацию строк к отдельным строкам, а затем оберните весь скрипт дополнительным кодированием для многоуровневой защиты.
Да - 100 % бесплатно, без регистрации, без аккаунта и без ограничений. Все 5 методов обфускации, сравнение рядом и функция копирования доступны без каких-либо ограничений.