Пожалуйста, обратите внимание, что пользователь заблокирован
Powershell сравнительно покиляли всякие там AMSI, Script Logging, ETW и тд, конечно, их (AMSI, ETW и тд) можно повсякому нагибать, но сам код по нагибу будет в любом случае проверен, то есть уже стало куда сложнее, чем было в золотые времена Powershell Empire, сейчас это (Powershell) все надо хорошо уметь готовить, чтобы это было эффективно.вообще удивлен, что нет толком малвари на ПШ, при всей привлекательности (это же не какой-то вбскрипт, а полноценный ЯП) кроме лоадеров ничего не видел.