摘要: 测试发现360 不拦截 PowerShell 本身的执行, 拦截的是其它进程对 powershell.exe 的调用. 以mshta为例 可以系统目录中的 powershell.exe 复制到 Temp 目录下并重命名为 powershell.com后缀, 然后通过 powershell.com 执 阅读全文
posted @ 2019-08-09 10:19 aoaoaoao 阅读(145) 评论(0) 推荐(0) 编辑