- 0
- 0
- 约4.84千字
- 约 4页
- 2026-05-22 发布于浙江
- 举报
前言:
某一天发现一个powershell脚本,进行了尝试可发现可进行免杀,但是对其中的混淆方法始终不理解,于是通过谷歌发
现了具体方法,发现该文章写的还是很不错的,所以将文章中的内容进行了翻译,原文出处可参考:
https///attack-techniques-hands-on/powershell-obfuscation-demystified-series-chapter-2-
concatenation-and-base64-encoding/
概述:
powershell由于能在内存中执行,所以是一种常见的无文件攻击方法。事实上按照我们的经验,powershell是文件写入
的第一步。我们在下面的案例中将看到,攻击者是如何混淆powershell做常见的执行命令IEX
(involve-expression)。
IEX命令是invoke-expression的别名,IEX命令可允许用户在本地计算机上执行一些命令或表达式。
invoke-expression
命令的使用表达式如下:
Invoke-Expression
[-command]
string
在无文件攻击的案例中,IEX命令在攻击者的恶意脚本中占有重要位置,IEX可以执行在线命令用于远程下载恶意脚本,为
了更好的理解powershell执行远程命令,
您可能关注的文档
- 31.人工智能安全标准化白皮书.pdf
- 团体标准-公共数据资源授权运营合规要求 conv.docx
- 2025智能体自动化权威指南(英文版).pdf
- 软防护dos攻击方法.pdf
- 【产品彩页】山石智感网络威胁检测与响应(NDR)BDS产品彩页v5.5_25.6.30 (1).pdf
- 《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》.pdf
- 5.3.1TC260-PG-20202A《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》.pdf
- 企业员工安全培训题库.pdf
- 中移智库:AI浪潮下的智能终端从多元格局到未来展望 conv.docx
- 恶意挖矿程式防御指南.pdf
最近下载
- 苏州万龙马达控制器ST500EFMH使用说明书.docx VIP
- 国网公司电网工程固有风险汇总清册.doc VIP
- 4×50MW水电站电气部分设计.docx VIP
- 四年级下册数学教案6.2应用加法运算律进行简便计算苏教版.doc VIP
- 鄂托克前旗31.4万千瓦全额自发自用项目(10万千瓦风电部分)环境影响报告书.pdf VIP
- QC 29015-1991自卸汽车栏板锁紧装置 技术条件.pdf VIP
- 连云港职业技术学院教师招聘考试真题2022.pdf VIP
- SolidWorks Flow Simulation 2024 版软件实例教程 02.pdf VIP
- 不合格医疗器械管理制度.docx VIP
- 污水厂药剂采购储存与使用管理手册.docx VIP
原创力文档

文档评论(0)