
Get-AppLockerPolicy PS cmdlet의 C# 포트
Get-AppLockerPolicy PowerShell cmdlet의 C# 포트로, 확장된 기능을 제공합니다. 특정 유형의 규칙 및 작업을 필터링하고 검색하는 기능이 포함되어 있습니다. 초기에 AppLocker를 우회한 후 PS 로그를 남기고 싶지 않을 때 유용합니다.
사전 컴파일된 버전을 찾고 계신가요? https://github.com/Flangvik/SharpCollection 프로젝트를 확인해보세요!
_____ _ ___ _ _
/ ___| | / _ \ | | | |
\ `--.| |__ __ _ _ __ _ __ / /_\ \_ __ _ __ | | ___ ___| | _____ _ __
`--. \ '_ \ / _` | '__| '_ \| _ | '_ \| '_ \| | / _ \ / __| |/ / _ \ '__|
/\__/ / | | | (_| | | | |_) | | | | |_) | |_) | |___| (_) | (__| < __/ |
\____/|_| |_|\__,_|_| | .__/\_| |_/ .__/| .__/\_____/\___/ \___|_|\_\___|_|
| | | | | |
|_| |_| |_|
V1.1.0 - Flangvik & Jean_Maes_1994 제작, am0nsec이 대폭 개선
사용법:
-h, -?, --help 도움말 표시
-l, --local 로컬 AppLocker 구성 조회
-d, --domain 도메인 AppLocker 구성 조회 (LDAP 경로 필요)
-e, --effective 이 컴퓨터의 실제 AppLocker 구성 조회
-A, --allow 허용 작업 규칙만 반환
-D, --deny 거부 작업 규칙만 반환
--ldap=VALUE 도메인 정책을 조회할 LDAP 필터
--rules=VALUE 쉼표로 구분된 규칙 유형 목록 필터 "FileHashRule, FilePathRule, FilePublisherRule, All" 기본값: All
--outfile=VALUE 발견된 규칙을 JSON 형식으로 디스크에 저장할 파일 경로
예시:
SharpAppLocker.exe --effective --allow --outfile "C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe --effective --allow --rules="FileHashRule,FilePathRule" --outfile="C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe -e -D

자세한 내용은 MSDN URL을 참조하세요: https://docs.microsoft.com/en-us/powershell/module/applocker/get-applockerpolicy?view=win10-ps