
Portage en C# de la cmdlet PS Get-AppLockerPolicy
Port C# de l'applet de commande PowerShell Get-AppLockerPolicy avec des fonctionnalités étendues. Inclut la possibilité de filtrer et de rechercher un type spécifique de règles et d'actions. Utile lorsque vous avez déjà contourné AppLocker initialement et que vous ne voulez pas laisser de traces dans les journaux PowerShell.
Vous cherchez une version précompilée ? Consultez le projet https://github.com/Flangvik/SharpCollection !
_____ _ ___ _ _
/ ___| | / _ \ | | | |
\ `--.| |__ __ _ _ __ _ __ / /_\ \_ __ _ __ | | ___ ___| | _____ _ __
`--. \ '_ \ / _` | '__| '_ \| _ | '_ \| '_ \| | / _ \ / __| |/ / _ \ '__|
/\__/ / | | | (_| | | | |_) | | | | |_) | |_) | |___| (_) | (__| < __/ |
\____/|_| |_|\__,_|_| | .__/\_| |_/ .__/| .__/\_____/\___/ \___|_|\_\___|_|
| | | | | |
|_| |_| |_|
V1.1.0 - par Flangvik & Jean_Maes_1994 , considérablement amélioré par am0nsec
Usage:
-h, -?, --help Afficher l'aide
-l, --local Interroge la configuration AppLocker locale
-d, --domain Interroge la configuration AppLocker du domaine (nécessite un chemin LDAP)
-e, --effective Interroge la configuration AppLocker effective sur cet ordinateur
-A, --allow Retourne uniquement les règles d'action autorisées
-D, --deny Retourne uniquement les règles d'action interdites
--ldap=VALUE Le filtre LDAP pour interroger la politique du domaine
--rules=VALUE Liste séparée par des virgules des types de règles à filtrer "FileHashRule, FilePathRule, FilePublisherRule, All" défaut : All
--outfile=VALUE Chemin du fichier pour écrire les règles trouvées au format JSON
Exemples :
SharpAppLocker.exe --effective --allow --outfile "C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe --effective --allow --rules="FileHashRule,FilePathRule" --outfile="C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe -e -D

Pour des informations détaillées, veuillez consulter l'URL MSDN : https://docs.microsoft.com/en-us/powershell/module/applocker/get-applockerpolicy?view=win10-ps