chainski/GlobalAMSIBypass
GitHub: chainski/GlobalAMSIBypass
通过修补内存中 amsi.dll 的 AmsiScanBuffer 函数实现 PowerShell 进程级别的全局 AMSI 绕过。
Stars: 15 | Forks: 5
标签:AI合规, AMSI Bypass, amsi.dll, AmsiScanBuffer, AMSI 绕过, CTF学习, Libemu, Libemu, Linux, PowerShell 安全, RFI远程文件包含, VirtualProtect, Windows 安全, 云资产清单, 免杀技术, 内存修补, 内网渗透, 反射调用, 反病毒绕过, 暴力破解检测, 私有化部署, 逆向工程, 防御规避