解决PowerView输出中Grep搜索难题的实用技巧

本文介绍了当使用Grep搜索PowerView或PowerShell输出时无结果返回的问题原因及解决方案。由于PowerShell默认输出编码为UTF-16,导致Grep无法正确匹配文本,可通过Linux/OS X内置工具iconv轻松解决。

解决PowerView输出中Grep搜索难题的实用技巧

Carrie Roberts//*

你是否曾尝试使用Grep搜索PowerView输出或任何PowerShell输出,却发现对于明知存在于文件中的文本却返回无结果?这是因为PowerShell的默认输出编码是UTF-16,这会导致Grep出现意外的搜索结果。

解决方法很简单,只需使用内置的Linux/OS X工具iconv,如下所示:

记住这一点,并在下次Grep让你挠头时记录下这个解决方案!

*Carrie是我们最喜爱的BHIS博客客座作者之一!


你可以从Carrie的课程中学到更多! 查看这里:

  • 攻击模拟工具:Atomic Red Team、CALDERA等
  • 用于信息安全的PowerShell 提供实时/虚拟和点播课程!
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计