
La búsqueda de cadenas maliciosas
-i, -inputfile=VALUE Nombre del archivo de Powershell
-u, -url=VALUE URL, ej. https://10.1.1.1/Invoke-NinjaCopy.ps1
-f, -format=VALUE Formato de salida:
1 - Solo mostrar disparadores
2 - Mostrar disparadores con números de línea
3 - Mostrar disparadores en línea con el código
4 - Mostrar llamadas AMSI (modo árbol de Navidad)
-d, -debug Mostrar información de depuración
-p, -pause=VALUE Pausar después de mostrar VALUE disparadores
-m, -maxsiglength=VALUE Longitud máxima de firma a considerar,
por defecto=2048
-c, -chunksize=VALUE Tamaño de fragmento para enviar a AMSIScanBuffer,
por defecto=4096
-h, -?, -help Mostrar ayuda
Para más detalles, consulta https://www.rythmstick.net/posts/amsitrigger