PowerShell難読化の基礎 (1) – Binary Pulsar

(情報元のブックマーク数

PowerShell勉強しないとなぁ・・・

悪意のあるコードを実行させようとした場合、平文でそのまま実行させようとしても、何かしらのセキュリティ機構に検知されてしまいます。そこで攻撃者は、難読化を施すことでセキュリティ機構を潜り抜けて、悪意のあるコードの実行を試みます。近年のPowerShellによる攻撃でも、悪意のあるスクリプトに難読化処理を施すことは珍しくありません。本記事では、難読化されたPowerShellスクリプトへの対処のために、難読化に関する基本的な事項を記述します。

http://binary-pulsar.azurewebsites.net/2018/09/01/ps-obfuscate-pt1/

screenshot