p:computer:antivirus:windows:amsi
Antimalware Scan Interface (AMSI)
Windowsにおいて、主にPowerShellスクリプトなどを実行前にアンチウイルスソフトに検査させる為のAPI。
おそらく多くの商用ソフトウェアでサポートされている。
APIの叩き方はamsi.h header - Win32 API | Microsoft Learnあたりを参考にしてほしい。
各アンチウイルスソフトのAMSI対応状況
特に記載なき場合、2024年12月頃に試験を行った。
試験では、自家製のAmsiConsoleというソフトウェアからAMSIを呼び出せるか、また、EICARを検知するか、Windows Sandbox内で検証した。
- Gen
- Avira
- 対応
- Avast
- 対応
- AVG
- 対応
- Total AV
- 対応
- Panda Dome Free
- 対応, EICARを検知せず
- Malwarebytes Free
- 非対応
- Comodo Free Antivirus
- 非対応
- Kingsoft Internet Security
- 非対応
- ESET HOME Security Premium
- 対応
p/computer/antivirus/windows/amsi.txt · 最終更新: by mkaraki
