crazy0x70 / Simple-Confusion

混淆加密文件以到达免杀效果
32 stars 11 forks source link

Simple-Confusion

简介

混淆加密文件以到达免杀效果,基于Python3开发,无需依赖。

混淆函数

可用混淆函数列表:

使用指北

查看帮助:

python confuse.py --help

image

调用Confuse_gzip_xor对mimikatz进行混淆

python confuse.py -s test.txt -d test.raw -f Confuse_gzip_xor

image

可以获取到随机生成的xor_key。(注意:这个key,请自行解密。)

支持自定义密钥,默认随机生成。

python confuse.py -s mimi.txt -d mimi.raw -f Confuse_gzip_xor -k 70

virustotal查杀

混淆前

image

混淆后

image