> For the complete documentation index, see [llms.txt](https://sansong.gitbook.io/cyber/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://sansong.gitbook.io/cyber/rev/analyse-de-malware/powershell.md).

# PowerShell

Certains **malwares utilisent des scripts PowerShell** au cours de leur exécution. En général ils en utilisent pour télécharger un autre exécutable et l'exécuter. Pour éviter d'être détectés, **ces scripts PowerShell sont souvent obfusqués.**

L'obfuscation contient plusieurs couches et peut être complexe à défaire manuellement.

**Désobfuscation**

{% embed url="<https://github.com/Malandrone/PowerDecode>" %}
