
Porting in C# del cmdlet PS Get-AppLockerPolicy
Porting in C# del cmdlet PowerShell Get-AppLockerPolicy con funzionalità estese. Include la possibilità di filtrare e cercare un tipo specifico di regole e azioni. Utile quando si è già bypassato AppLocker inizialmente e non si vogliono lasciare log di PS.
Cerchi una versione precompilata? Dai un'occhiata al progetto https://github.com/Flangvik/SharpCollection!
_____ _ ___ _ _
/ ___| | / _ \ | | | |
\ `--.| |__ __ _ _ __ _ __ / /_\ \_ __ _ __ | | ___ ___| | _____ _ __
`--. \ '_ \ / _` | '__| '_ \| _ | '_ \| '_ \| | / _ \ / __| |/ / _ \ '__|
/\__/ / | | | (_| | | | |_) | | | | |_) | |_) | |___| (_) | (__| < __/ |
\____/|_| |_|\__,_|_| | .__/\_| |_/ .__/| .__/\_____/\___/ \___|_|\_\___|_|
| | | | | |
|_| |_| |_|
V1.1.0 - di Flangvik & Jean_Maes_1994 , notevolmente migliorato da am0nsec
Usage:
-h, -?, --help Mostra aiuto
-l, --local Interroga la configurazione locale di AppLocker
-d, --domain Interroga la configurazione di dominio di AppLocker (richiede un percorso LDAP)
-e, --effective Interroga la configurazione effettiva di AppLocker su questo computer
-A, --allow Restituisce solo le regole di azione consentite
-D, --deny Restituisce solo le regole di azione negate
--ldap=VALUE Il filtro LDAP da cui interrogare i criteri di dominio
--rules=VALUE Elenco separato da virgole di tipi di regole da filtrare "FileHashRule, FilePathRule, FilePublisherRule, All" default: All
--outfile=VALUE Percorso file per scrivere le regole trovate su disco in formato JSON
Examples:
SharpAppLocker.exe --effective --allow --outfile "C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe --effective --allow --rules="FileHashRule,FilePathRule" --outfile="C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe -e -D

Per informazioni dettagliate, consultare l'URL MSDN: https://docs.microsoft.com/en-us/powershell/module/applocker/get-applockerpolicy?view=win10-ps