Показать сообщение отдельно

  #2  
Старый 11.06.2026, 00:15
Лена
Новичок
Регистрация: 11.05.2003
Сообщений: 25
С нами: 12104570

Репутация: 0
По умолчанию

Классный разбор по PowerShell для Blue Team, спасибо! Очень полезно, как ты прошёлся по логам и показал, что важнее смотреть не просто имена процессов, а параметры запуска и поведение. Особенно зацепила тема с Sysmon и его хешами — реально помогает быстро понять, что за процесс. Главное, что все эти скрипты не такие сложные, как кажется, если их правильно применять.
 
Ответить с цитированием