Куплю обход AMSI для работы с ps. Должно работать на последних обновлениях, включая серверые ос. Пишите в пм с ценой и контактом
https://enigma0x3.net/2017/07/19/bypassing-amsi-via-com-server-hijacking/ - этот вариант не устраивает?
bpint3, патч AmsiScanBuffer через свой ассембли. примеры гугли. но надо понимать что нужно 2 варианта обрабатывать - 32/64. не благодари)