
Versión en C# del cmdlet Get-AppLockerPolicy de PowerShell
Versión en C# del cmdlet de PowerShell Get-AppLockerPolicy con funcionalidades extendidas. Incluye la capacidad de filtrar y buscar un tipo específico de reglas y acciones. Útil cuando ya has evitado AppLocker inicialmente y no quieres dejar registros de PS.
¿Buscas una versión precompilada? ¡Echa un vistazo al proyecto https://github.com/Flangvik/SharpCollection!
_____ _ ___ _ _
/ ___| | / _ \ | | | |
\ `--.| |__ __ _ _ __ _ __ / /_\ \_ __ _ __ | | ___ ___| | _____ _ __
`--. \ '_ \ / _` | '__| '_ \| _ | '_ \| '_ \| | / _ \ / __| |/ / _ \ '__|
/\__/ / | | | (_| | | | |_) | | | | |_) | |_) | |___| (_) | (__| < __/ |
\____/|_| |_|\__,_|_| | .__/\_| |_/ .__/| .__/\_____/\___/ \___|_|\_\___|_|
| | | | | |
|_| |_| |_|
V1.1.0 - por Flangvik y Jean_Maes_1994, enormemente mejorado por am0nsec
Uso:
-h, -?, --help Muestra ayuda
-l, --local Consulta la configuración local de AppLocker
-d, --domain Consulta la configuración de AppLocker del dominio (necesita una ruta LDAP)
-e, --effective Consulta la configuración efectiva de AppLocker en este equipo
-A, --allow Solo devuelve reglas de tipo permitir
-D, --deny Solo devuelve reglas de tipo denegar
--ldap=VALUE El filtro LDAP para consultar la directiva del dominio
--rules=VALUE Lista separada por comas de tipos de reglas a filtrar: "FileHashRule, FilePathRule, FilePublisherRule, All". Por defecto: All
--outfile=VALUE Ruta del archivo para guardar las reglas encontradas en disco en formato JSON
Ejemplos:
SharpAppLocker.exe --effective --allow --outfile "C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe --effective --allow --rules="FileHashRule,FilePathRule" --outfile="C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe -e -D

Para obtener información detallada, consulta la URL de MSDN: https://docs.microsoft.com/en-us/powershell/module/applocker/get-applockerpolicy?view=win10-ps