📜 exe2powershell — Как конвертировать файлы EXE в BAT — Information Security Squad
📜 exe2powershell — Как конвертировать файлы EXE в BAT
exe2powershell используется для преобразования EXE в файлы BAT, ранее известным инструментом для этого был exe2bat, это версия для современной Windows.
Он преобразует любой двоичный файл (* .exe) в файл BAT, полученный файл BAT содержит только команды echo, за которыми следует команда PowerShell для повторного создания исходного двоичного файла.

Этот вид инструмента может быть полезен при ручном тесте, когда вы хотите запустить оболочку без какой-либо функции загрузки.

С помощью echo и PowerShell аудитор может загрузить любой двоичный файл в целевую систему.

Эта версия модернизирована с exe2bat для работы с текущими версиями Windows, поскольку exe2bat имеет некоторые ограничения:

  • Требуется файл debug.exe, доступный на целевом компьютере (16-разрядное приложение, которое было удалено в Windows 7 x64, но доступно в Windows 7 x86)
  •  Ограничивает размер входного файла до 64 КБ

exe2powershell заменяет необходимость в debug.exe с помощью командной строки PowerShell, которая доступна во всех Windows начиная с Windows 7/2008, и больше нет ограничений на размер входного exe-файла.

Использование exe2powershell для конвертирования EXE в BAT

C:\exe2powershell\bin>exe2powershell.exe
______          ___  _____                       _____ __ _
|____||__ \|__ \/ ____| || | |
| |__  __  _____) | |__) |____      _____ _ _| (___ | |__   ___| | |
|__| \ \/ / _ \ / /|___/ _ \ \ /\ / / _ \ ‘__\___ \| ‘_ \ / _ \ | |
| |____ ><__// /_| |  | (_) \ V  V /  __/ |  ____) | | | |  __/ | |
|______/_/\_\___|____|_|\___/ \_/\_/ \___|_| |_____/|_| |_|\___|_|_|
[ exe2bat reborn in exe2powershell for modern Windows ]
[ initial author ninar1, based on riftor work, and modernized by ycam ]
[ exe2powershell version 1.0 keep up2date: asafety.fr / synetis.com ]
[*] Usage : exe2powershell.exe inputfile outputfile
[*] e.g.: exe2powershell.exe nc.exe nc.bat
Вы можете скачать exe2powershell здесь:

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

5e7fa976b0640d40