MDE_Enum adalah alat .NET komprehensif yang dirancang untuk mengekstrak dan menampilkan informasi terperinci tentang pengecualian Windows Defender dan aturan Attack Surface Reduction (ASR). Ia mampu menanyakan sistem lokal dan jarak jauh secara efektif, bahkan dari konteks pengguna rendah, menjadikannya alat serbaguna untuk administrator sistem dan profesional keamanan.
Fitur ini mengekstrak nilai dari log Windows Event ID 5007. Alat ini menggunakan pencocokan pola regex untuk secara akurat mengekstrak nilai-nilai ini dari teks deskripsi peristiwa.
MDE_Enum /local /paths
MDE_Enum /local /paths /access (check if current user has write access)
MDE_Enum /paths
Fitur ini mengekstrak nilai dari log Windows Event ID 1121. Alat ini menggunakan pencocokan pola regex untuk secara akurat mengekstrak nilai-nilai ini dari teks deskripsi peristiwa.
MDE_Enum /local /asr
MDE_Enum /asr
Fitur ini mengekstrak aturan Attack Surface Reduction (ASR) dari kelas WMI MSFT_MpPreference dan memberikan status komprehensif aturan beserta nama terkaitnya.
MDE_Enum /local /asr /alt
MDE_Enum /asr /alt