蓝队Powershell脚本:Bluechecker
- 发表于
- 安全工具
Powershell
BlueChecker将帮助您审核PowerShell并检查任何可疑活动,如审核Powershell并从历史记录中的已知关键字中搜索#Blueteam蓝队,也可当做取证工具的一部分来使用。
下载与运行
只需下载脚本或使用以下命令远程运行:
1 |
powershell –nop –c “iex(New-Object Net.WebClient).DownloadString(‘https://raw.githubusercontent.com/securethelogs/Bluechecker/master/Bluechecker.ps1’)” |
BlueChecker将检查:
- Powershell status
- Evidence of downgrading
- Registry and GP set for PowerShell auditing
- Malicious scripts using keywords
- Event logs for Module logging and script block logging.
原文连接:蓝队Powershell脚本:Bluechecker
所有媒体,可在保留署名、
原文连接
的情况下转载,若非则不得使用我方内容。