Glossaire
Invoke-Expression (IEX)
Applet de commande PowerShell qui exécute une chaîne comme du code — la moitié « exécution » de la plupart des cradles de téléchargement et chaînes d'obfuscation.
Invoke-Expression (alias IEX) évalue une chaîne comme une commande PowerShell. C'est l'étape d'exécution qui transforme une chaîne décodée ou téléchargée en code exécuté ; elle apparaît donc à la fin de la plupart des cradles de téléchargement et chaînes d'obfuscation (IEX $decoded, & ([scriptblock]::Create($s))).
Des usages légitimes existent mais sont rares dans l'administration courante ; un IEX appliqué à une chaîne téléchargée ou décodée est donc un fort signal de tri. Ce parseur signale Invoke-Expression et [scriptblock]::Create et, lorsqu'il est associé à un téléchargement, l'élève en détection de cradle. Voir décoder les commandes encodées.