Título: [APORTE] Obfuscar Codigo Batch y Ejecutarlo. Publicado por: **Aincrad** en 26 Febrero 2020, 21:49 pm Hola, Hago este Post para los que todavía hacen sus script Batch y quieran algo de Proteccion.
Bueno Primero que nada , el sacarle el codigo a un Script Batch es demasiado sencillo, ya sea hacer Dump a la salida de comandos etc... Bueno hice este pequeño editor de codigo de tan solo 1.7mb . Codigo Fuente : (Monaco Script Editor (https://foro.elhacker.net/net/source_code_monaco_script_editor-t503080.0.html)) Antes que nada ya habia posteado algunos obfuscadores para Batch anteriormente, que los habia codeado en batch , link para el que le interese : BatOfuser v2.1 (https://foro.elhacker.net/software/cifrar_tu_codigo_batch_y_ejucutalo_sin_problemas_batofuser_v21-t473464.0.html) batcrypt (https://foro.elhacker.net/scripting/batch_aporte_batcrytp_cifra_tu_codigo_batch_y_ejecutalo-t474501.0.html) Bueno pero estas dos versiones tenian un gran , prero gran bug. el cual al Obfuscar llamadas a variables (ej : %variable%) pues de jodia todo , no servia. pueden leer mas en los link que puse anteriormente . Bueno ahora en vb.net acomode dicho bug. ya esta listo : Link de Descarga del IDE: Dowload Monaco IDE (https://github.com/DestroyerDarkNess/Monaco-Script-Editor/releases/download/0.1/MonacoVSv0.1.zip) Bueno a Continuacion imagenes : 1)Codigo a Obfuscar : (https://i.ibb.co/zshcLs9/5ad.png) 2) Seleccionamos la Opcion que desemos para obfuscar : (https://i.ibb.co/v1xvBjM/2ad.png) 3) Codigo Obfuscado : (https://i.ibb.co/cQ8V4pH/3ad.png) 4) La Salida Siempre es la misma : (https://i.ibb.co/pRt7kBC/4ad.png) Sin Embargo Un DUMP a la salida de comandos o un Debug simple y ya te sacaran el codigo : Ej : Código: Tubat.bat > Codigo.txt 2>&1 Por eso siempre es preferible Obfuscar y Convertir a .exe tu script. Es posible que cuando Obfusques algun simbolo y corras el script se bugee, eso lo solucionare mas adelante , si pueden ayudarme a encontrar que simbolos son los que hace que se bugee seria mejor, gracias por leer. |