Search

Intro PowerShell

[- Disclaimer -] 아래 내용은 정보보안 공부 목적으로 작성된 것이나, 이를 토대로 허가되지 않은 대상에 실습을 진행할 경우 해킹 시도로 간주하여 법적 처벌을 받을 수 있음을 알려 드립니다.
PowerShell
✦ 다양한 OS 지원
✧ https://github.com/PowerShell/PowerShell
✦ 다양한 표준 지원
✧ Windows 명령어, Windows Application, .NET Framework, COM, WMI, XML, AD와 호환
OS별 PowerShell Version
✦ Windows 7 SP1
✧ Default=PowerShell 2.0
✧ WMF 3.0 Update 후 PowerShell 3.0 사용 가능
✧ WMF 4.0 Update 후 PowerShell 4.0 사용 가능
✦ Windows Server 2008 R2 SP1
✧ Default=PowerShell 2.0
✧ WMF 3.0 Update 후 PowerShell 3.0 사용 가능
✧ WMF 4.0 Update 후 PowerShell 4.0 사용 가능
✦ Windows 8
✧ Default=PowserShell 3.0
✦ Windows 8.1
✧ Default=PowserShell 4.0
✦ Windows Server 2012
✧ Default=PowserShell 3.0
✦ Windows Server 2012 R2
✧ Default=PowserShell 4.0
.NET Framework
✦ Windows 개발 및 실행 환경
PowerShell 활용 분야
✦ IT 관리/보안 관리/인프라 진단
✧ 사용자 PC 및 Server 취약점 진단 Check List 구성, 응용 프로그램 Version 및 Patch 관리 시 자동 Update
✦ Penetration Testing
✧ 정보 수집, 취약점 분석, Exploit 등
✦ Malware Analysis
✧ Anti Virus 우회, VM Detect, Code Obfuscation Injection
✦ 침해 사고 분석
✧ 활성/비활성 Data 분석
확장자
✦ .ps1
✧ Script
✦ .psm
✧ Script Module
✦ .psd
✧ Manifast
✦ Dynamic Module
✧ 메모리 내에서만 상주