2023年3月9日

使用AMSI监控powershell

摘要: 一、AMSI原理 amsi(Windows Antimalware Scan Interface )是win10上微软引入的针对脚本检测的能力,可以检测阻断恶意powershell、js、vbs、vba等脚本 https://learn.microsoft.com/en-us/windows/win 阅读全文

posted @ 2023-03-09 23:33 ciyze0101 阅读(44) 评论(0) 推荐(0) 编辑

导航