1、PowerShell 简介
Windows PowerShell是一种命令行外壳程序和脚本环境,它内置在每个受支持的Windows版本中(Windows 7/Windows 2008 R2和更高版本),使命令行用户和脚本编写者可以利用.NET Framework的强大功能。一旦攻击者可以在一台计算机上运行代码,他们就会下载PowerShell脚本文件(.ps1)到磁盘中执行,甚至无须写到磁盘中执行,它可以直接在内存中运行,也可以把PowerShell看作命令行提示符cmd.exe的扩充。
PowerShell需要.NET环境的支持,同时支持.NET对象,其可读性、易用性,可以位居当前所有Shell之首。PowerShell的这些特点正在吸引攻击者,使它逐渐成为一个非常流行且得力的攻击工具。
PowerShell有以下这几个优点:
- Windows 7以上的操作系统默认安装。
- PowerShell脚本可以运行在内存中,不需要写入磁盘。
- 可以从另一个系统中下载PowerShell脚本并执行。
- 目前很多工具都是基于PowerShell开发的。
- 很多安全软件并不能检测到PowerShell的活动。
- cmd.exe通常会被阻止运行,但是PowerShell不会。
- 可以用来管理活动目录。
各个Windows系统下的PowerShell版本

订阅专栏 解锁全文
4537

被折叠的 条评论
为什么被折叠?



