远赴人间今鸿雁。一睹人间盛世言。
利用Invoke-Obfuscation混淆ps文件实现上线/VT免杀率3/55
提示:
powershell只能针对win7之后的系统,之前的win操作系统默认没有安装powershell。
1.Cobaltstrike制作ps1后门文件
2.进入Invoke-Obfuscation
Cobaltstrike制作ps1后门文件
Attacks -> packages-> payload genweator


进入Invoke-Obfuscation
代码如下(示例):
进入powershell
Import