Foro de elhacker.net

Programación => Scripting => Mensaje iniciado por: **Aincrad** en 26 Febrero 2020, 21:49 pm



Título: [APORTE] Obfuscar Codigo Batch y Ejecutarlo.
Publicado por: **Aincrad** en 26 Febrero 2020, 21:49 pm
Hola, Hago este Post para los que todavía hacen sus script Batch y quieran algo de Proteccion.

Bueno Primero que nada , el sacarle el codigo a un Script Batch es demasiado sencillo, ya sea hacer Dump a la salida de comandos etc...

Bueno hice este pequeño editor de codigo de tan solo 1.7mb . Codigo Fuente : (Monaco Script Editor (https://foro.elhacker.net/net/source_code_monaco_script_editor-t503080.0.html))



Antes que nada ya habia posteado algunos obfuscadores para Batch anteriormente, que los habia codeado en batch , link para el que le interese :

BatOfuser v2.1 (https://foro.elhacker.net/software/cifrar_tu_codigo_batch_y_ejucutalo_sin_problemas_batofuser_v21-t473464.0.html)

batcrypt (https://foro.elhacker.net/scripting/batch_aporte_batcrytp_cifra_tu_codigo_batch_y_ejecutalo-t474501.0.html)

Bueno pero estas dos versiones tenian un gran , prero gran bug. el cual al Obfuscar llamadas a variables (ej : %variable%) pues de jodia todo , no servia. pueden leer mas en los link que puse anteriormente .



Bueno ahora en vb.net acomode dicho bug. ya esta listo :

Link de Descarga del IDE:  Dowload Monaco IDE (https://github.com/DestroyerDarkNess/Monaco-Script-Editor/releases/download/0.1/MonacoVSv0.1.zip)

Bueno a Continuacion imagenes :

1)Codigo a Obfuscar :

(https://i.ibb.co/zshcLs9/5ad.png)

2) Seleccionamos la Opcion que desemos para obfuscar :

(https://i.ibb.co/v1xvBjM/2ad.png)

3) Codigo Obfuscado  :

(https://i.ibb.co/cQ8V4pH/3ad.png)

4) La Salida Siempre es la misma :

(https://i.ibb.co/pRt7kBC/4ad.png)

Sin Embargo Un DUMP a la salida de comandos o un Debug simple y ya te sacaran el codigo :

Ej :


Código:
Tubat.bat > Codigo.txt 2>&1

Por eso siempre es preferible Obfuscar y Convertir a .exe tu script.



Es posible que cuando Obfusques algun simbolo y corras el script se bugee, eso lo solucionare mas adelante , si pueden ayudarme a encontrar que simbolos son los que hace que se bugee seria mejor, gracias por leer.