
Get-AppLockerPolicy PS cmdlet का C# पोर्ट
Get-AppLockerPolicy PowerShell cmdlet का C# पोर्ट जिसमें विस्तारित सुविधाएँ हैं। इसमें नियमों और क्रियाओं के विशिष्ट प्रकार को फ़िल्टर और खोजने की क्षमता शामिल है। उपयोगी जब आपने पहले ही AppLocker को बायपास कर लिया है और आप PS लॉग नहीं छोड़ना चाहते हैं।
पूर्व-संकलित संस्करण खोज रहे हैं? https://github.com/Flangvik/SharpCollection प्रोजेक्ट देखें!
_____ _ ___ _ _
/ ___| | / _ \ | | | |
\ `--.| |__ __ _ _ __ _ __ / /_\ \_ __ _ __ | | ___ ___| | _____ _ __
`--. \ '_ \ / _` | '__| '_ \| _ | '_ \| '_ \| | / _ \ / __| |/ / _ \ '__|
/\__/ / | | | (_| | | | |_) | | | | |_) | |_) | |___| (_) | (__| < __/ |
\____/|_| |_|\__,_|_| | .__/\_| |_/ .__/| .__/\_____/\___/ \___|_|\_\___|_|
| | | | | |
|_| |_| |_|
V1.1.0 - Flangvik & Jean_Maes_1994 द्वारा, am0nsec द्वारा काफी सुधारित
उपयोग:
-h, -?, --help सहायता दिखाएँ
-l, --local स्थानीय applocker कॉन्फ़िगरेशन क्वेरी करें
-d, --domain डोमेन applocker कॉन्फ़िगरेशन क्वेरी करें (ldap पथ की आवश्यकता है)
-e, --effective इस कंप्यूटर पर प्रभावी applocker कॉन्फ़िगरेशन क्वेरी करें
-A, --allow केवल अनुमति क्रिया नियम दिखाएँ
-D, --deny केवल अस्वीकृति क्रिया नियम दिखाएँ
--ldap=VALUE डोमेन नीति को क्वेरी करने के लिए ldap फ़िल्टर
--rules=VALUE फ़िल्टर करने के लिए नियम प्रकारों की अल्पविराम से अलग की गई सूची "FileHashRule, FilePathRule, FilePublisherRule, All" डिफ़ॉल्ट: All
--outfile=VALUE पाए गए नियमों को JSON प्रारूप में डिस्क पर लिखने का फ़ाइल पथ
उदाहरण:
SharpAppLocker.exe --effective --allow --outfile "C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe --effective --allow --rules="FileHashRule,FilePathRule" --outfile="C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe -e -D

विस्तृत जानकारी के लिए कृपया MSDN url देखें: https://docs.microsoft.com/en-us/powershell/module/applocker/get-applockerpolicy?view=win10-ps