Empire PowerShell的创建者声明如下:
“Empire实现了无需运行PowerShell代理的功能 需要powershell.exe“
https://github.com/PowerShellEmpire/Empire
不运行PowerShell的任何组件是否需要可执行文件?
答案 0 :(得分:1)
根据我所看到的来源,特别是helpers.py
中root
开始的函数,它只包含PowerShell可执行文件。那里有很多随意的命令解析和构造以及输出解析。我本来希望它是一个只提供Python API的PowerShell主机,但从它的外观来看,它是包含一些命令的Python API,只是弹出到PowerShell,并将输出解析为文本