
Охота на вредоносные строки
-i, -inputfile=VALUE Имя файла PowerShell
-u, -url=VALUE URL, например https://10.1.1.1/Invoke-NinjaCopy.ps1
-f, -format=VALUE Формат вывода:
1 - Показывать только триггеры
2 - Показывать триггеры с номерами строк
3 - Показывать триггеры встроенными в код
4 - Показывать вызовы AMSI (режим ёлочки)
-d, -debug Показать отладочную информацию
-p, -pause=VALUE Пауза после отображения VALUE триггеров
-m, -maxsiglength=VALUE Максимальная длина сигнатуры для обработки,
по умолчанию=2048
-c, -chunksize=VALUE Размер чанка для отправки в AMSIScanBuffer,
по умолчанию=4096
-h, -?, -help Показать справку
Подробности см. на https://www.rythmstick.net/posts/amsitrigger