
نسخة C# من cmdlet PowerShell الخاص بـ Get-AppLockerPolicy
نسخة بسي شارب من الأمر Get-AppLockerPolicy PowerShell مع ميزات موسعة. يتضمن القدرة على التصفية والبحث عن نوع معين من القواعد والإجراءات. مفيد عندما تكون قد تجاوزت AppLocker مبدئياً ولا تريد ترك سجلات PowerShell.
هل تبحث عن نسخة مترجمة مسبقاً؟ تحقق من مشروع https://github.com/Flangvik/SharpCollection !
_____ _ ___ _ _
/ ___| | / _ \ | | | |
\ `--.| |__ __ _ _ __ _ __ / /_\ \_ __ _ __ | | ___ ___| | _____ _ __
`--. \ '_ \ / _` | '__| '_ \| _ | '_ \| '_ \| | / _ \ / __| |/ / _ \ '__|
/\__/ / | | | (_| | | | |_) | | | | |_) | |_) | |___| (_) | (__| < __/ |
\____/|_| |_|\__,_|_| | .__/\_| |_/ .__/| .__/\_____/\___/ \___|_|\_\___|_|
| | | | | |
|_| |_| |_|
V1.1.0 - بواسطة Flangvik & Jean_Maes_1994، تم تحسينه بشكل كبير بواسطة am0nsec
الاستخدام:
-h, -?, --help إظهار المساعدة
-l, --local استعلام تكوين applocker المحلي
-d, --domain استعلام تكوين applocker المجالي (يتطلب مسار ldap)
-e, --effective استعلام تكوين applocker الفعلي على هذا الكمبيوتر
-A, --allow إظهار قواعد الإجراءات المسموح بها فقط
-D, --deny إظهار قواعد الإجراءات المرفوضة فقط
--ldap=VALUE مرشح ldap لاستعلام السياسة المجالية منه
--rules=VALUE قائمة مفصولة بفواصل لأنواع القواعد المراد تصفيتها "FileHashRule, FilePathRule, FilePublisherRule, All" الافتراضي: All
--outfile=VALUE مسار الملف لكتابة القواعد التي تم العثور عليها إلى القرص بصيغة JSON
أمثلة:
SharpAppLocker.exe --effective --allow --outfile "C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe --effective --allow --rules="FileHashRule,FilePathRule" --outfile="C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe -e -D

للحصول على معلومات مفصلة، يرجى إلقاء نظرة على رابط MSDN: https://docs.microsoft.com/en-us/powershell/module/applocker/get-applockerpolicy?view=win10-ps