300x250
파워쉘(PowerShell)
- 마이크로소프트가 개발한 확장 가능한 명령 줄 인터페이스(CLI) 쉘 및 스크립트 언어를 특징으로 하는 명령어 인터프리터
- 윈도우 버전은 닷넷 프레임워크 기반으로, 그 외 운영체제 버전은 닷넷 코어 기반으로 개발
- 파일 시스템이나 레지스트리와 같은 다른 데이터 저장소의 데이터에 엑세스하여 작동 가능
PowerShell vs cmd
- PowerShell은 명령 줄 쉘과 관련 스크립팅 언어로 구성된 MS의 작업 자동화 및 구성 관리 프레임워크
- CMD는 Windows NT, Windows CE, OS/2 및 eComStation 운영체제의 명령 줄 해석기
- CMD는 배치 명령만 해석할 수 있는 반면, PowerShell은 배치 명령과 PowerShell 명령까지 해석
* PowerShell은 일반 CMD보다 기능을 추가하여 구성
* cmd 창에서 "powershell" 키워드를 입력하면 실행가능
* WMI를 통해서 powershell 실행 가능
부가설명 - WMI
- VB스크립트나 윈도우 파워쉘과 같은 스크립트 언어들이 MS 윈도우 PC 및 서버들을 로컬이나 원격으로 관리할 수 있도록 하는 도구
- 대부분의 스크립팅 언어에서 Win32 API를 직접 호출할 수 없기 때문에 널리 사용되고 있는 스크립팅 언어를 사용하여 일반 시스템 관리 작업을 자동화할 수 있도록 제작
반응형
'IT Security' 카테고리의 다른 글
정보보안 ) EDR 솔루션 (0) | 2019.10.30 |
---|---|
정보보안 ) Malware 뉴크스페드(NukeSped) (0) | 2019.10.28 |
ISEC 2019 - 제 13회 국제 시큐리티 컨퍼런스 (0) | 2019.10.10 |
악성코드) 보안업체 코드서명 인증서를 포함한 악성코드 발견 (0) | 2019.07.31 |
악성코드) 쿠쿠샌드박스 샘플분석 결과 (0) | 2019.07.17 |