Выполнение yara с powershell на доменных компьютерах

У меня проблемы с запуском Yara с Powershell на компьютерах домена.

Перевести Яру на компьютер:

PS> copy yara.exe \\PC1-PC.mydomain.com\C$\TEMP\yara.exe

Правила передачи:

PS> copy rules.yara \\PC1-PC\C$\TEMP\rules.yara

Выполните сканирование, используя Invoke-Command:

PS> Invoke-Command -ComputerName PC1-PC -ScriptBlock { c:\TEMP\yara.exe c:\TEMP\rules.yara c:\TEMP\ } -credential USER

Теперь он передает Yara exe и правила на удаленный компьютер. При выполнении с командой invoke ничего не возвращается, оно просто возвращается к исходному приглашению в Powershell (версия 2.0)

Правило Yara полностью работает на автономном компьютере и возвращает предупреждение на автономном компьютере. Тем не менее, ничего не возвращается, когда я использую это на удаленном компьютере, который находится в домене.

0 ответов

Другие вопросы по тегам