
Script PowerShell para extrair a Configuração do Microsoft Defender, histórico de proteção e Histórico de Proteção do Exploit Guard (sem necessidade de privilégios de administrador)
Invoke-DumpMDEConfig é um script PowerShell projetado para extrair e exibir a configuração e logs do Microsoft Defender, incluindo caminhos excluídos, regras ASR habilitadas, ameaças permitidas, histórico de proteção e histórico de proteção do Exploit Guard. O script oferece opções para gerar os dados em formato de tabela ou CSV.
# To run the script and output the results in list format:
Invoke-DumpMDEConfig
# To run the script and output the results in table format:
Invoke-DumpMDEConfig -TableOutput
# To run the script and output the results in CSV format:
Invoke-DumpMDEConfig -CSVOutput
# To specify a custom file for table output:
Invoke-DumpMDEConfig -TableOutput -TableOutputFile "CustomFile.txt"