alphasec
PowerShell protip 0056
in 𝕏

Get-MpPreference - wyświetl konfigurację Windows Defendera

tty1 · powershell
PS> Get-MpPreference
#Powershell#RedTeam#BlueTeam#Windows#WindowsDefender

Sam cmdlet Get-MpPreference wyświetli wszystkie ustawienia Windows Defendera, którym niewątpliwie warto się przyjrzeć bliżej. W naszym onelinerze do zmiennej $WDprefs pobieramy całą konfigurację, następnie z wykorzystaniem cmdletu Get-Member (alias gm) pobieramy listę właściwości zaczynających się od Disable, by następnie w pętli z wykorzystaniem ForEach-Object (alias %) sprawdzić czy te właściwośi są włączone i na czerwono to wyartykuować.

Niektóre z tych właściwości mogą być włączone, natomiast jeśli aktywne są takie jak DisableRealtimeMonitoring, DisableIntrusionPreventionSystem czy też DisableScriptScanning możliwe, że coś jest na rzeczy.

Przydatne linki

# aptm.in/protip/0055 powiązany protip o Set-MpPreferencee protip ↗
← poprzedni protip 0055 ••• Wszystkie protipy następny → protip 0057
// subskrybuj

Nowe protipy prosto na maila.

Mięsiste jednolinijkowce i triki z prawdziwych zleceń. Zero spamu, zero teorii. Wypisujesz się jednym kliknięciem.

wersja newslettera: