- Автор темы
- Добавить закладку
- #21
Пожалуйста, обратите внимание, что пользователь заблокирован
спасибо за активность ) думаю не только я буду рад почитать про фишки по Powershell. уверен люди поддержат и оценятВ правильном направлении мыслишь. PowerShell на данный момент это топ 1 решение по обходу ав. Инфа не с потолка. Я лично реверсил устройство amsi и как powershell взаимодействует с ним, при интерпретации скрипта (исходники powershell). Возможно почистить рантайм малвари на пш в 0. То, что некоторые (нативщики), считают невозможным или достижимым только с помощью кернел фич.