前提

powershell只能针对win7之后的系统,之前的win操作系统默认没有安装powershell。

所在目录:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe

混淆

  • 1.Cobaltstrike制作ps1后门文件
  • 2.进入Invoke-Obfuscation
Import-Module ./Invoke-Obfuscation.psd1
Invoke-Obfuscation

可能会报错?!

win10 x64系统 Import-Module 无法加载文件,提示此系统上禁止运行脚本。

解决

管理员权限下运行:Set-ExecutionPolicy Unrestricted

  • 3.设置ps1文件进行混淆
set scriptpath E:\...\Invoke-Obfuscation_PowerShell\payload.ps1
encoding
1

  • 4.输出文件

    out 1.ps1

然后运行 powershell 1.ps1./1.ps1,接收端就上线了。

上线

powershell是一款很强大的工具,且很多原生不经过任何处理的ps后门文件都能轻松绕过杀软。如不使用,对于安全意识较弱的同学可以删除系统 powershell.exe 程序。

最新文章

  1. usb驱动开发之大结局
  2. 【Alpha版本】 第四天 11.10
  3. [HDU3709]Balanced Number
  4. Twig模版语言入门
  5. [转]Delphi多线程编程入门(一)
  6. 设置input(radio,checkbox)和lable对齐的问题
  7. 【贪心】bzoj 3709:[PA2014]Bohater
  8. oracle数据库TNS
  9. page-object使用(3)---元素嵌套
  10. JavaScript 保留关键字
  11. Java实现BASE64编解码
  12. UESTC_冬马党 CDOJ 882
  13. Flink资料(2)-- 数据流容错机制
  14. Android error:No CPU/ABI system image available for this target
  15. find指令
  16. pthread_create线程创建的过程剖析(转)
  17. 二叉树,平衡树,红黑树,B~/B+树汇总
  18. 虚函数&多态
  19. Python第十五天 datetime模块 time模块 thread模块 threading模块 Queue队列模块 multiprocessing模块 paramiko模块 fabric模块
  20. 转:AOP与JAVA动态代理

热门文章

  1. 搭建 webpack、react 开发环境(三)
  2. 【UR #5】怎样跑得更快
  3. Windows开发,关于通过写代码加载PDB的那些事
  4. Cas 使用maven的overlay搭建开发环境 (二)
  5. 获取模糊匹配的div id属性
  6. 修改bug 提交出错:操作失败: 无法更改关系,因为一个或多个外键属性不可以为 null
  7. mysql百万级别重排主键id(网上的删除重建id在大数据量下会出错)
  8. Nginx的应用之安装配置
  9. Codeforces 1188C DP 鸽巢原理
  10. WTSEnumerateSessions 枚举session信息