Neben dem Verstecken von Kommandos gibt es auch noch die einfache Möglichkeit die vorhandenen PowerShell-Kommandos mit Aliasen zu versehen. Das kann praktische Gründe haben, kann aber auch im Rahmen von Malware vorkommen, wenn man Kommandos verstecken will.
Ein Alias geht wie folgt:
$alias = 'Get-Dir';
Set-Alias -Name $alias -Value Get-ChildItem;
Invoke-Expression $alias
Hier gilt es also auf die Stichwörter Set-Alias
sowie erneut auf Invoke-Expression
zu achten.