PowerShell bez powershell.exe. Dlaczego klasyczne detekcje coraz częściej zawodzą
Przez lata wykrywanie aktywności PowerShella było stosunkowo proste. Wystarczyło monitorować powershell.exe, analizować command line i szukać charakterystycznych parametrów, typu -enc, bypass albo hidden...

