xaker

Злой отладчик. Изучаем новый способ обхода AMSI в Windows

  • среда, 22 ноября 2023 г. в 00:00:28
https://xakep.ru/2023/11/21/evil-debugger/
Для подписчиков
Antimalware Scan Interface — система, которую в Microsoft создали для защиты от вредоносных сценариев на PowerShell. В этой статье я продемонстрирую, как работает один из методов обхода этого механизма. Мы будем запускать сценарий PowerShell как процесс под отладкой, что откроет некоторые интересные возможности.