深信服社区»版块 安全类 统一端点安全管理系统aES AES的执着-powershell脚本执行

AES的执着-powershell脚本执行

查看数: 1093 | 评论数: 14 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-11-23 08:54

正文摘要:

本帖最后由 Brett 于 2023-11-23 08:57 编辑 升级到AES后,计算机一开机AES就弹出可疑powershell脚本执行,需要选择阻断或者放行,新安装的系统也这样,请问有遇到这种情况吗? ...

回复

JM 发表于 2024-3-25 16:21
一起来学习一起来学习
小小胖 发表于 2023-12-10 14:32
小白用户一看就懂,非常好的技术干货帖
Brett 发表于 2023-11-27 14:56
了解技术薄弱点,提高知识掌握效率
Hellos 发表于 2023-11-27 11:04

通过获取终端的拦截日志得到完整的powershell拦截参数再进行加白
小西北 发表于 2023-11-23 23:22
了解技术薄弱点,提高知识掌握效率
小鱼儿 发表于 2023-11-23 22:43
通过获取终端的拦截日志得到完整的powershell拦截参数
鲤鲤 发表于 2023-11-23 22:30
通过获取终端的拦截日志得到完整的powershell拦截参数
日出 发表于 2023-11-23 22:21
通过获取终端的拦截日志得到完整的powershell拦截参数
傲世ღ万物 发表于 2023-11-23 11:14
通过获取终端的拦截日志得到完整的powershell拦截参数再进行加白
Hill_李胜阳 发表于 2023-11-23 09:26
根据终端的文件路径检查下呢?看是否是需要用到powershell应用进程。如果是业务需要那么就可以申请加白,如果不涉及业务使用建议还是删除即可。希望能够帮帮助到你!