powershell只能针对win7以后的系统,以前的win操做系统默认没有安装powershell。
所在目录:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
shell
Import-Module ./Invoke-Obfuscation.psd1 Invoke-Obfuscation
可能会报错?!
win10 x64系统 Import-Module 没法加载文件,提示此系统上禁止运行脚本。
安全
解决
管理员权限下运行:Set-ExecutionPolicy Unrestricted
工具
set scriptpath E:\...\Invoke-Obfuscation_PowerShell\payload.ps1 encoding 1
out 1.ps1
而后运行 powershell 1.ps1
或 ./1.ps1
,接收端就上线了。操作系统
powershell是一款很强大的工具,且不少原生不通过任何处理的ps后门文件都能轻松绕过杀软。如不使用,对于安全意识较弱的同窗能够删除系统 powershell.exe 程序。3d