
La caccia alle stringhe malevole
-i, -inputfile=VALUE Nome del file PowerShell
-u, -url=VALUE URL es. https://10.1.1.1/Invoke-NinjaCopy.ps1
-f, -format=VALUE Formato di output:
1 - Mostra solo i trigger
2 - Mostra i trigger con numeri di riga
3 - Mostra i trigger inline con il codice
4 - Mostra le chiamate AMSI (modalità albero di Natale)
-d, -debug Mostra informazioni di debug
-p, -pause=VALUE Pausa dopo aver visualizzato VALUE trigger
-m, -maxsiglength=VALUE Lunghezza massima della firma da gestire,
default=2048
-c, -chunksize=VALUE Dimensione del blocco da inviare ad AMSIScanBuffer,
default=4096
-h, -?, -help Mostra aiuto
Per dettagli, vedere https://www.rythmstick.net/posts/amsitrigger