Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Get-AppLockerEventlog — यह एक रेपो है जो win-event लॉग को पार्स करके Applocker इवेंट लॉग प्राप्त करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/romaissaadjailia/get-applockereventlog
फोरेंसिकखतरा खुफियाघटना प्रतिक्रियालॉग विश्लेषण
GitHubromaissaadjailia/get-applockereventlog

Get-AppLockerEventlog

यह एक रेपो है जो win-event लॉग को पार्स करके Applocker इवेंट लॉग प्राप्त करने के लिए है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
2934 साल पहलेKitploit द्वारा समीक्षित

Get-AppLockerEventlog

विवरण

यह स्क्रिप्ट win-event लॉग से सभी ईवेंट चैनलों को पार्स करेगी ताकि AppLocker से संबंधित सभी लॉग निकाले जा सकें। यह स्क्रिप्ट फोरेंसिक या थ्रेट-हंटिंग उद्देश्यों के लिए, या समस्या निवारण के लिए भी, ईवेंट से संबंधित सभी महत्वपूर्ण जानकारी एकत्र करेगी। यहाँ वे लॉग हैं जिन्हें हम win-event से प्राप्त करते हैं:

  • EXE और DLL,
  • MSI और स्क्रिप्ट,
  • पैकेज्ड ऐप-डिप्लॉयमेंट,
  • पैकेज्ड ऐप-एक्ज़ीक्यूशन।

आउटपुट:

  • परिणाम स्क्रीन पर प्रदर्शित किया जाएगा
    all

  • और, परिणाम को एक csv फ़ाइल में सहेजा जाएगा: AppLocker-log.csv

csv

इस स्क्रिप्ट से आपको मिलने वाली महत्वपूर्ण और उपयोगी जानकारी निम्नलिखित है:

  • FileType,
  • EventID,
  • Message,
  • User,
  • Computer,
  • EventTime,
  • FilePath,
  • Publisher,
  • FileHash,
  • Package,
  • RuleName,
  • LogName,
  • TargetUser.

पैरामीटर

HunType

यह पैरामीटर उन ईवेंटों के प्रकार को निर्दिष्ट करता है जिनमें आपकी रुचि है, इस पैरामीटर के लिए 04 मान हैं:

1. All

यह AppLocker के सभी ईवेंट प्राप्त करता है जो थ्रेट-हंटिंग, फोरेंसिक या समस्या निवारण के लिए महत्वपूर्ण हैं। यह डिफ़ॉल्ट मान है।

root@kitploit:~
.\Get-AppLockerEventlog.ps1 -HunType All

all

2. Block

यह उन सभी ईवेंट को प्राप्त करता है जो AppLocker द्वारा किसी एप्लिकेशन को ब्लॉक करने की कार्रवाई से ट्रिगर होते हैं। यह प्रकार थ्रेट-हंटिंग या फोरेंसिक के लिए महत्वपूर्ण है, और उच्च प्राथमिकता के साथ आता है, क्योंकि यह दुर्भावनापूर्ण प्रयासों को इंगित करता है, या रक्षा तंत्र से बचने के लिए पिछली दुर्भावनापूर्ण गतिविधि का एक अच्छा संकेतक हो सकता है।

root@kitploit:~
.\Get-AppLockerEventlog.ps1 -HunType Block |Format-Table -AutoSize

Block

3. Allow

यह उन सभी ईवेंट को प्राप्त करता है जो AppLocker द्वारा किसी एप्लिकेशन को अनुमति देने की कार्रवाई से ट्रिगर होते हैं। थ्रेट-हंटिंग या फोरेंसिक के लिए, अनुमत एप्लिकेशन की भी निगरानी की जानी चाहिए, ताकि किसी भी संभावित बाइपास या कॉन्फ़िगरेशन त्रुटि का पता लगाया जा सके।

root@kitploit:~
.\Get-AppLockerEventlog.ps1 -HunType Allow | Format-Table -AutoSize

Allow

4. Audit

यह उन सभी ईवेंट को प्राप्त करता है जो उत्पन्न होते हैं जब AppLocker एप्लिकेशन को ब्लॉक करेगा यदि प्रवर्तन मोड सक्षम होता (ऑडिट मोड)। थ्रेट-हंटिंग या फोरेंसिक के लिए, यह किसी भी कॉन्फ़िगरेशन त्रुटि, व्यवस्थापक द्वारा मोड स्विच करने की उपेक्षा, या ऑडिट चरण (ट्यूनिंग चरण) में हुई किसी दुर्भावनापूर्ण कार्रवाई को संकेत कर सकता है।

root@kitploit:~
 .\Get-AppLockerEventlog.ps1 -HunType Audit

संसाधन

AppLocker को बेहतर ढंग से समझने के लिए:

  • ब्लू टीम के लिए AppLocker में गोता लगाना — भाग 1

  • https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/applocker/using-event-viewer-with-applocker

योगदान

इस परियोजना में योगदान और सुझावों का स्वागत है।

टूल डाउनलोड करें