Выполнение yara с powershell на доменных компьютерах
У меня проблемы с запуском Yara с Powershell на компьютерах домена.
Перевести Яру на компьютер:
PS> copy yara.exe \\PC1-PC.mydomain.com\C$\TEMP\yara.exe
Правила передачи:
PS> copy rules.yara \\PC1-PC\C$\TEMP\rules.yara
Выполните сканирование, используя Invoke-Command:
PS> Invoke-Command -ComputerName PC1-PC -ScriptBlock { c:\TEMP\yara.exe c:\TEMP\rules.yara c:\TEMP\ } -credential USER
Теперь он передает Yara exe и правила на удаленный компьютер. При выполнении с командой invoke ничего не возвращается, оно просто возвращается к исходному приглашению в Powershell (версия 2.0)
Правило Yara полностью работает на автономном компьютере и возвращает предупреждение на автономном компьютере. Тем не менее, ничего не возвращается, когда я использую это на удаленном компьютере, который находится в домене.