安全文章 红队 TTP 第一部分:AMSI 逃避 距离我上次写博文已经有一段时间了。我之前写了这篇文章的一部分,但后来我加入了 Mandiant/Fireeye,担任高级红队顾问,这段经历对我来说很坎坷,因为我一直忙于办公室项目以及我的红队和对手模拟... 12月01日11 views评论powershell 有效载荷 阅读全文