Empire Powershell如何与PowerShell交互?

时间:2016-01-19 18:29:17

标签: powershell

Empire PowerShell的创建者声明如下:

  

“Empire实现了无需运行PowerShell代理的功能   需要powershell.exe“

https://github.com/PowerShellEmpire/Empire

不运行PowerShell的任何组件是否需要可执行文件?

1 个答案:

答案 0 :(得分:1)

根据我所看到的来源,特别是helpers.pyroot开始的函数,它只包含PowerShell可执行文件。那里有很多随意的命令解析和构造以及输出解析。我本来希望它是一个只提供Python API的PowerShell主机,但从它的外观来看,它是包含一些命令的Python API,只是弹出到PowerShell,并将输出解析为文本