
Porte em C# do cmdlet Get-AppLockerPolicy do PowerShell
Portabilidade em C# do cmdlet Get-AppLockerPolicy do PowerShell com funcionalidades estendidas. Inclui a capacidade de filtrar e pesquisar por um tipo específico de regras e ações. Útil quando você já contornou o AppLocker inicialmente e não quer deixar logs do PS.
Procurando uma versão pré-compilada? Confira o projeto https://github.com/Flangvik/SharpCollection!
_____ _ ___ _ _
/ ___| | / _ \ | | | |
\ `--.| |__ __ _ _ __ _ __ / /_\ \_ __ _ __ | | ___ ___| | _____ _ __
`--. \ '_ \ / _` | '__| '_ \| _ | '_ \| '_ \| | / _ \ / __| |/ / _ \ '__|
/\__/ / | | | (_| | | | |_) | | | | |_) | |_) | |___| (_) | (__| < __/ |
\____/|_| |_|\__,_|_| | .__/\_| |_/ .__/| .__/\_____/\___/ \___|_|\_\___|_|
| | | | | |
|_| |_| |_|
V1.1.0 - por Flangvik & Jean_Maes_1994, vastamente melhorado por am0nsec
Uso:
-h, -?, --help Mostrar Ajuda
-l, --local Consulta a configuração local do applocker
-d, --domain Consulta a configuração de domínio do applocker (requer um caminho ldap)
-e, --effective Consulta a configuração efetiva do applocker neste computador
-A, --allow Retornar apenas regras de ação permitidas
-D, --deny Retornar apenas regras de ação negadas
--ldap=VALUE O filtro ldap para consultar a política de domínio
--rules=VALUE Lista separada por vírgulas de tipos de regra para filtrar "FileHashRule, FilePathRule, FilePublisherRule, All" padrão: All
--outfile=VALUE Caminho do arquivo para gravar as regras encontradas em disco no formato JSON
Exemplos:
SharpAppLocker.exe --effective --allow --outfile "C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe --effective --allow --rules="FileHashRule,FilePathRule" --outfile="C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe -e -D

Para informações detalhadas, consulte a URL do MSDN: https://docs.microsoft.com/en-us/powershell/module/applocker/get-applockerpolicy?view=win10-ps