Title:Invoke-Obfuscation Via Use MSHTA Status:test Description:Detects Obfuscated Powershell via use MSHTA in Scripts References: -https://github.com/SigmaHQ/sigma/issues/1009 Author: Nikita Nazarov, oscd.community Date: 2020-10-08 modified:2022-03-08 Tags: