【发布时间】:2021-02-17 11:48:32
【问题描述】:
我目前正致力于对用于诡计机器人活动的一段 powershell 代码进行去混淆处理。
我知道该脚本正在初始化一个系统目录对象以创建一个新目录,但我不明白 [TYPE] 实际做了什么或为什么需要它。
我已经尝试用谷歌搜索,但我真的找不到任何令人满意的答案。
Set-Item 'variAblE:8TKm0' ([TYPE]"system.io.directory");
(Get-Item 'variAblE:8TKm0').Value::"CreateDirectory"($HOME + "\Frv3p35\Ntwhagi\");
【问题讨论】:
标签: powershell malware deobfuscation