Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Get-AppLockerEventlog — Este é um repositório para buscar logs de eventos do AppLocker analisando o log de eventos do Windows. | Kitploit
Ferramentas/GitHubGitHub/romaissaadjailia/get-applockereventlog
Análise ForenseInteligência de AmeaçasResposta a IncidentesAnálise de Logs
GitHubromaissaadjailia/get-applockereventlog

Get-AppLockerEventlog

Este é um repositório para buscar logs de eventos do AppLocker analisando o log de eventos do Windows.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
293há 4 anosRevisado pelo Kitploit

Get-AppLockerEventlog

DESCRIÇÃO

Este script analisará todos os canais de eventos do log de eventos do Windows para extrair todos os logs relacionados ao AppLocker. O script reunirá todas as informações importantes relativas aos eventos para fins de forense ou caça a ameaças, ou até mesmo para solução de problemas. Aqui estão os logs que buscamos no win-event:

  • EXE e DLL,
  • MSI e Script,
  • Aplicativo empacotado - Implantação,
  • Aplicativo empacotado - Execução.

A saída:

  • O resultado será exibido na tela
    all

  • E o resultado será salvo em um arquivo csv: AppLocker-log.csv

csv

As informações valiosas e úteis que você obterá com este script são:

  • FileType,
  • EventID,
  • Message,
  • User,
  • Computer,
  • EventTime,
  • FilePath,
  • Publisher,
  • FileHash,
  • Package,
  • RuleName,
  • LogName,
  • TargetUser.

PARÂMETROS

HunType

Este parâmetro especifica o tipo de eventos nos quais você está interessado. Existem 04 valores para este parâmetro:

1. All

Isso obtém todos os eventos do AppLocker que são interessantes para caça a ameaças, forense ou até mesmo solução de problemas. Este é o valor padrão.

root@kitploit:~
.\Get-AppLockerEventlog.ps1 -HunType All

all

2. Block

Isso obtém todos os eventos acionados pela ação de bloquear um aplicativo pelo AppLocker. Este tipo é crítico para caça a ameaças ou forense e tem alta prioridade, pois indica tentativas maliciosas ou pode ser um bom indicador de atividade maliciosa anterior para evadir mecanismos de defesa.

root@kitploit:~
.\Get-AppLockerEventlog.ps1 -HunType Block |Format-Table -AutoSize

Block

3. Allow

Isso obtém todos os eventos acionados pela ação de permitir um aplicativo pelo AppLocker. Para caça a ameaças ou forense, mesmo os aplicativos permitidos devem ser monitorados, a fim de detectar possíveis bypasses ou erros de configuração.

root@kitploit:~
.\Get-AppLockerEventlog.ps1 -HunType Allow | Format-Table -AutoSize

Allow

4. Audit

Isso obtém todos os eventos gerados quando o AppLocker bloquearia o aplicativo se o modo de imposição estivesse ativado (modo de auditoria). Para caça a ameaças ou forense, isso pode indicar qualquer erro de configuração, negligência do administrador em alternar o modo, ou até mesmo uma ação maliciosa que ocorreu na fase de auditoria (fase de ajuste).

root@kitploit:~
 .\Get-AppLockerEventlog.ps1 -HunType Audit
 

Recurso

Para entender melhor o AppLocker:

  • Mergulhando no AppLocker para a Equipe Azul — Parte 1

  • https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/applocker/using-event-viewer-with-applocker

Contribuindo

Este projeto aceita contribuições e sugestões.

Baixar ferramenta