
Порт на C# командлета PowerShell Get-AppLockerPolicy
C# порт командлета PowerShell Get-AppLockerPolicy с расширенными возможностями. Включает возможность фильтрации и поиска по определенному типу правил и действий. Полезно, когда вы уже обошли AppLocker изначально и не хотите оставлять логи PS.
Ищете предварительно скомпилированную версию? Посмотрите проект https://github.com/Flangvik/SharpCollection!
_____ _ ___ _ _
/ ___| | / _ \ | | | |
\ `--.| |__ __ _ _ __ _ __ / /_\ \_ __ _ __ | | ___ ___| | _____ _ __
`--. \ '_ \ / _` | '__| '_ \| _ | '_ \| '_ \| | / _ \ / __| |/ / _ \ '__|
/\__/ / | | | (_| | | | |_) | | | | |_) | |_) | |___| (_) | (__| < __/ |
\____/|_| |_|\__,_|_| | .__/\_| |_/ .__/| .__/\_____/\___/ \___|_|\_\___|_|
| | | | | |
|_| |_| |_|
V1.1.0 - by Flangvik & Jean_Maes_1994 , vastly improved by am0nsec
Использование:
-h, -?, --help Показать справку
-l, --local Запрос локальной конфигурации AppLocker
-d, --domain Запрос доменной конфигурации AppLocker (требуется LDAP-путь)
-e, --effective Запрос действующей конфигурации AppLocker на этом компьютере
-A, --allow Только разрешённые правила действий
-D, --deny Только запрещённые правила действий
--ldap=VALUE LDAP-фильтр для запроса доменной политики
--rules=VALUE Разделённый запятыми список типов правил для фильтрации "FileHashRule, FilePathRule, FilePublisherRule, All" по умолчанию: All
--outfile=VALUE Путь к файлу для записи найденных правил на диск в формате JSON
Примеры:
SharpAppLocker.exe --effective --allow --outfile "C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe --effective --allow --rules="FileHashRule,FilePathRule" --outfile="C:\Windows\Tasks\Rules.json"
SharpAppLocker.exe -e -D

Для получения подробной информации обратитесь к URL MSDN: https://docs.microsoft.com/en-us/powershell/module/applocker/get-applockerpolicy?view=win10-ps