Злой отладчик. Изучаем новый способ обхода AMSI в Windows
|
|
|
Для подписчиковAntimalware Scan Interface — система, которую в Microsoft создали для защиты от вредоносных сценариев на PowerShell. В этой статье я продемонстрирую, как работает один из методов обхода этого механизма. Мы будем запускать сценарий PowerShell как процесс под отладкой, что откроет некоторые интересные возможности. Подробнее https://xakep.ru/2023...
|
|
|
Комментарии могут оставлять только зарегистрированные пользователи
Перейти к полной версии
|