Sooua
文章
系列
项目
服务
会员
关于
搜索
⌘K
EN
登录
#AMSI
标签 · 共 1 篇
Windows 安全
·
2026/06/08
·
8 分钟
PowerShell 4104 事件能证明什么,不能证明什么
基于 Windows 测试机实测,拆解 PowerShell Script Block Logging 的证据价值、缺口和进入 SIEM 前的治理基线。
#PowerShell
#Windows安全
#Detection-Engineering