Windowsにおいて、主にPowerShellスクリプトなどを実行前にアンチウイルスソフトに検査させる為のAPI。
おそらく多くの商用ソフトウェアでサポートされている。
APIの叩き方はamsi.h header - Win32 API | Microsoft Learnあたりを参考にしてほしい。
特に記載なき場合、2024年12月頃に試験を行った。
試験では、自家製のAmsiConsoleというソフトウェアからAMSIを呼び出せるか、また、EICARを検知するか、Windows Sandbox内で検証した。