
antimalware-light 보호 수준에서 PowerShell 코드를 실행합니다.
이 PowerShell 모듈을 사용하여 antimalware-light 보호 수준에서 PowerShell 코드를 실행하십시오. 이 코드는 벽으로 둘러싸인 정원에서 살아가기: 조기 실행 맬웨어 방지 생태계의 기능 악용 REcon 발표와 Black Hat USA 2022에서 강조되었습니다. 이 모듈은 관리자 권한으로 실행해야 합니다. 이 모듈의 목적은 antimalware-light 보호의 변조 방지 기능이 가장 취약한 공급업체의 ELAM 드라이버만큼만 강력하다는 점을 강조하기 위한 것입니다.
이 문제를 함께 해결해 준 Microsoft Defender 연구 팀에 감사드립니다! 의심스러울 때, MSRC가 보안 경계가 아니라는 이유로 수정하지 않더라도 Defender 팀은 여전히 크게 신경 쓸 가능성이 높습니다!
모듈 로드:
Import-Module .\AntimalwareBlight.psm1
내보낸 함수 보기:
Get-Command -Module AntimalwareBlight
모듈 함수에 대한 도움말 보기:
Get-Help Invoke-AntimalwareLightCommand -Full
참고: Invoke-AntimalwareLightCommand는 의도적으로 완전히 무기화되지 않았습니다. Microsoft 서명 코드(TBS 해시: E17764C39F2AFD7114F8528D2F9783D9A591F6679715EECE730A262CF5CFD3B3)를 허용하는 과도하게 허용적인 ELAM 드라이버를 찾는 것은 사용자의 몫입니다.