MDE_Enum — это комплексный инструмент .NET, предназначенный для извлечения и отображения подробной информации об исключениях Защитника Windows и правилах уменьшения поверхности атаки (ASR). Он способен эффективно опрашивать как локальные, так и удаленные системы, даже из контекста с низким уровнем пользователя, что делает его универсальным инструментом для системных администраторов и специалистов по безопасности.
Эта функция извлекает значения из журналов событий Windows с кодом 5007. Инструмент использует сопоставление шаблонов регулярных выражений для точного извлечения этих значений из текста описания события.
MDE_Enum /local /paths
MDE_Enum /local /paths /access (check if current user has write access)
MDE_Enum /paths
Эта функция извлекает значения из журналов событий Windows с кодом 1121. Инструмент использует сопоставление шаблонов регулярных выражений для точного извлечения этих значений из текста описания события.
MDE_Enum /local /asr
MDE_Enum /asr
Эта функция извлекает правила уменьшения поверхности атаки (ASR) из класса WMI MSFT_MpPreference и предоставляет полную информацию о состоянии правил вместе с соответствующими именами.
MDE_Enum /local /asr /alt
MDE_Enum /asr /alt