Breaking Powershell

/root

Lt. Commander
Registriert
Okt. 2007
Beiträge
1.286
Hallo Leute,

Ich suche nach einem Weg um Powershell auf allen gängigen Windows Systemen (7, 8, 10, Server 2008) unbrauchbar zu machen. Es soll auf die schnelle nicht möglich sein Powershell Befehle oder Skripte auf diesen Systemen auszuführen, auch nicht mit Admin oder SYSTEM Rechten.

Klingt erstmal bescheuert :D Ist aber für eine Capture the Flag Übung an der UNI bei dem es ein Angreifer Team gibt dass viele ihrer Hacks mit Powershell automatisiert und denen wollen wir die Arbeit erschweren (wir sind die Verteidiger).

ExecutionPolicy setzen reicht also definitiv nicht aus.
Kann man einfach die powershell.exe löschen? Oder kann man Powershell Befehle dann noch über eine vorhandene DLL o.ä. absetzen?

Über kreativen Input zu diesem Thema würde ich mich freuen!

LG
 
Zuletzt bearbeitet:
Generell wirst du immer das Problem haben, dass Administratoren viele Möglichkeiten haben das System zu verändern. Von daher wäre es sinnvoll dafür zu sorgen, dass die "Gegner" keine entsprechenden Rechte bekommen.

- Powershell deinstallieren
- einen Dienst einrichten, der automatisch jede PowerShell abschießt die er findet.

das gleiche sollte mit VBScript passieren. ;)

Mfg Kae
 
Generell wirst du immer das Problem haben, dass Administratoren viele Möglichkeiten haben das System zu verändern.
es ist aber ein Spiel unter Zeitdruck also jede Verzögerung bringt uns Punkte

Von daher wäre es sinnvoll dafür zu sorgen, dass die "Gegner" keine entsprechenden Rechte bekommen.
natürlich, ist aber durch den Spielaufbau nur sehr sehr schwierig möglich (überall nur Ur-Alt Sofware ohne Patches, 50 Heterogene Systeme mit linux, unix, windows, bsd, mac, embedded devices und nur 30min Zeit für Härtung)

- Powershell deinstallieren
ja, nur wie genau?

- einen Dienst einrichten, der automatisch jede PowerShell abschießt die er findet.
das gleiche sollte mit VBScript passieren.
hmmm das klingt gut! THX!
 
Zuletzt bearbeitet:
Zurück
Oben