使用AMSI监控powershell
摘要:
一、AMSI原理 amsi(Windows Antimalware Scan Interface )是win10上微软引入的针对脚本检测的能力,可以检测阻断恶意powershell、js、vbs、vba等脚本 https://learn.microsoft.com/en-us/windows/win 阅读全文
posted @ 2023-03-09 23:33 ciyze0101 阅读(44) 评论(0) 推荐(0) 编辑