Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Get-AppLockerEventlog — هذا مستودع لجلب سجل أحداث Applocker عن طريق تحليل win-event log | Kitploit
أدوات/GitHubGitHub/romaissaadjailia/get-applockereventlog
التحقيق الجنائي الرقمياستخبارات التهديداتالاستجابة للحوادثتحليل السجلات
GitHubromaissaadjailia/get-applockereventlog

Get-AppLockerEventlog

هذا مستودع لجلب سجل أحداث Applocker عن طريق تحليل win-event log

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
293منذ 4 سنواتتمت المراجعة من قبل Kitploit

Get-AppLockerEventlog

الوصف

يقوم هذا السكريبت بتحليل جميع قنوات الأحداث من سجل أحداث ويندوز لاستخراج جميع السجلات المتعلقة بـ AppLocker. سيجمع السكريبت جميع المعلومات الهامة المتعلقة بالأحداث لأغراض الطب الشرعي الرقمي أو صيد التهديدات، أو حتى لاستكشاف الأخطاء وإصلاحها. فيما يلي السجلات التي نجلبها من سجل الأحداث:

  • EXE و DLL،
  • MSI و Script،
  • التطبيقات المعبأة - النشر،
  • التطبيقات المعبأة - التنفيذ.

المخرجات:

  • سيتم عرض النتيجة على الشاشة
    all

  • وسيتم حفظ النتيجة في ملف CSV: AppLocker-log.csv

csv

المعلومات القيمة والمفيدة التي ستحصل عليها من هذا السكريبت هي:

  • FileType,
  • EventID,
  • Message,
  • User,
  • Computer,
  • EventTime,
  • FilePath,
  • Publisher,
  • FileHash,
  • Package,
  • RuleName,
  • LogName,
  • TargetUser.

المعلمات

HunType

تحدد هذه المعلمة نوع الأحداث التي تهتم بها، وهناك 04 قيم لهذه المعلمة:

1. All

يحصل هذا على جميع أحداث AppLocker المهمة لصيد التهديدات أو الطب الشرعي أو حتى استكشاف الأخطاء. هذه هي القيمة الافتراضية.

root@kitploit:~
.\Get-AppLockerEventlog.ps1 -HunType All

all

2. Block

يحصل هذا على جميع الأحداث التي يتم تشغيلها بواسطة إجراء حظر تطبيق بواسطة AppLocker، هذا النوع مهم جدًا لصيد التهديدات أو الطب الشرعي، وله أولوية عالية، لأنه يشير إلى محاولات ضارة، أو قد يكون مؤشرًا جيدًا على نشاط ضار سابق لتجاوز آليات الدفاع.

root@kitploit:~
.\Get-AppLockerEventlog.ps1 -HunType Block |Format-Table -AutoSize

Block

3. Allow

يحصل هذا على جميع الأحداث التي يتم تشغيلها بواسطة إجراء السماح بتطبيق بواسطة AppLocker. بالنسبة لصيد التهديدات أو الطب الشرعي، حتى التطبيقات المسموح بها يجب مراقبتها، من أجل اكتشاف أي تجاوز محتمل أو أخطاء في التكوين.

root@kitploit:~
.\Get-AppLockerEventlog.ps1 -HunType Allow | Format-Table -AutoSize

Allow

4. Audit

يحصل هذا على جميع الأحداث التي يتم إنشاؤها عندما يقوم AppLocker بحظر التطبيق إذا كان وضع الإنفاذ مفعلًا (وضع التدقيق). بالنسبة لصيد التهديدات أو الطب الشرعي، قد يشير هذا إلى أي خطأ في التكوين، أو إهمال من المسؤول لتبديل الوضع، أو حتى إجراء ضار حدث في مرحلة التدقيق (مرحلة الضبط).

root@kitploit:~
 .\Get-AppLockerEventlog.ps1 -HunType Audit
 

المصادر

لفهم أفضل لـ AppLocker:

  • الغوص في AppLocker للفريق الأزرق — الجزء 1

  • https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/applocker/using-event-viewer-with-applocker

المساهمة

يرحب هذا المشروع بالمساهمات والاقتراحات.

تنزيل الأداة