Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AMSI.fail — 현재 프로세스에 대해 난독화된 PowerShell 스니펫을 생성하여 AMSI를 차단하거나 비활성화하는 HTTP 트리거가 포함된 C# Azure Function | Kitploit
도구/GitHubGitHub/flangvik/amsi.fail
Defensive ToolsPayload GenerationExploitationIDS/IPS EvasionRed Teaming
GitHubflangvik/amsi.fail

AMSI.fail

현재 프로세스에 대해 난독화된 PowerShell 스니펫을 생성하여 AMSI를 차단하거나 비활성화하는 HTTP 트리거가 포함된 C# Azure Function

저장소 보기
458766개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AMSI.fail

원래는 C# Azure Function (나중에 JS로 포팅됨)이며, HTTP 트리거를 사용하여 현재 프로세스의 AMSI를 깨거나 비활성화하는 난독화된 PowerShell 스니펫을 생성합니다. 스니펫은 난독화되기 전에 소수의 기술/변형 풀에서 무작위로 선택됩니다. 모든 스니펫은 런타임/요청 시 난독화되어 생성된 출력이 동일한 서명을 공유하지 않도록 합니다.

라이브 데모를 보려면 https://amsi.fail/ 를 확인하세요!

AMSI란?

f-secure가 훌륭한 블로그 게시물 중 하나에서 설명했듯이:

AMSI는 애플리케이션이나 서비스(타사 포함)가 스크립트 콘텐츠의 악성 사용 여부를 검사할 수 있는 인터페이스입니다. 스크립트의 서명이 AMSI 맬웨어 방지 서비스 공급자(기본적으로 Windows Defender)에 등록된 경우 차단됩니다. 맥락을 이해하기 위해 PowerShell이 AMSI와 통합하기 위해 수행하는 다음 단계를 고려해 보세요.

  • PowerShell 프로세스가 생성되면 AMSI.DLL이 디스크에서 해당 주소 공간으로 로드됩니다.
  • AMSI.DLL 내에는 AmsiScanBuffer()라는 함수가 있으며, 이는 스크립트 콘텐츠를 검사하는 함수입니다.
  • PowerShell 명령 프롬프트에서 제공된 모든 콘텐츠는 실행되기 전에 먼저 AmsiScanBuffer()로 전송됩니다.
  • 이후 AmsiScanBuffer()는 등록된 안티바이러스에 서명이 생성되었는지 확인합니다.
  • 콘텐츠가 악성으로 간주되면 차단됩니다.

AMSI는 실제 스크립트를 실행하는 프로세스 내에 로드되는 데 의존하기 때문에 amsi.dll 내의 특정 함수를 깨거나 패치하는 기술은 잘 알려져 있습니다.

기여자 / 감사

  • @S3cur3Th1sSh1t님께 특별 감사드립니다. @rasta-mouse C# 우회를 추가해 주셨습니다.
  • 또한 @MartinIngesen님께 큰 감사를 드립니다. C# 프로젝트를 JS로 포팅하여 비용을 절감하고 속도를 높였습니다!
도구 다운로드