Skip to main content
Manusで任意のスキルを実行
ワンクリックで
$pwd:

analyzing-powershell-script-block-logging

// Parse Windows PowerShell Script Block Logs (Event ID 4104) from EVTX files to detect obfuscated commands, encoded payloads, and living-off-the-land techniques. Uses python-evtx to extract and reconstruct multi-block scripts, applies entropy analysis and pattern matching for Base64-encoded commands, Invoke-Expression abuse, download cradles, and AMSI bypass attempts.

$ git log --oneline --stat
stars:12,624
forks:1,463
updated:2026年4月21日 00:35
ファイルエクスプローラー
4 ファイル
SKILL.md
readonly