07 2018 档案

该文被密码保护。
posted @ 2018-07-24 10:21 隐念笎 阅读(0) 评论(0) 推荐(0) 编辑
摘要:powershell的-enc参数允许传入一个base64编码过的powershell脚本字符串作为参数来执行该powershell脚本,该方法常被用于绕过杀毒软件的主动防御机制。 今天下午在做一个后门程序时,通过在线base64编码网站编码的字符串竟然没法被powershell的-enc参数解析, 阅读全文
posted @ 2018-07-06 22:49 隐念笎 阅读(2373) 评论(0) 推荐(0) 编辑
该文被密码保护。
posted @ 2018-07-06 13:22 隐念笎 编辑

点击右上角即可分享
微信分享提示