> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/explotacion/ofuscacion/evasion-y-ofuscacion-de-av/ofuscacion-del-codigo-de-powershell.md).

# Ofuscación del código de PowerShell

## 🔒 ¿Qué es la Ofuscación?

**Obfuscation** es el proceso de **ocultar o camuflar código** para dificultar su análisis, comprensión o ingeniería inversa (RE). En entornos de pruebas de penetración, se utiliza principalmente para **evadir soluciones de seguridad** como antivirus o sistemas EDR.

> 🧠 *Objetivo:* Ocultar código malicioso para que no sea detectado fácilmente por mecanismos de defensa automatizados.

***

## 🧰 Aplicación en Pentesting

Como pentester, trabajarás frecuentemente con **PowerShell**, y muchas soluciones de antivirus detectan scripts maliciosos incluso antes de su ejecución.

Por eso es fundamental:

* **Obfuscar scripts PowerShell**
* **Codificar comandos y argumentos**
* **Evitar firmas estáticas** conocidas por AV

***

## 🛠️ Herramienta: Invoke-Obfuscation

**Invoke-Obfuscation** es una herramienta de código abierto diseñada para ofuscar comandos y scripts de PowerShell, compatible con PowerShell v2.0+.

🔗 Repositorio oficial:\
<https://github.com/danielbohannon/Invoke-Obfuscation>

#### 🧬 Características destacadas:

* Compatible con múltiples técnicas de ofuscación: `string`, `token`, `ast`, etc.
* Permite generar scripts únicos que evaden detección por firmas estáticas.
* Diseñada por **Daniel Bohannon**, investigador especializado en evasión y PowerShell.

***

## 🧪 Ejemplo básico de uso

```powershell
Import-Module .\Invoke-Obfuscation.psd1
Invoke-Obfuscation
```

Desde la consola interactiva puedes aplicar diferentes técnicas de ofuscación, por ejemplo:

* **String obfuscation**
* **Command obfuscation**
* **Encoding (base64, hex, etc.)**
* **Token manipulation**
