madret/lolbin-check

GitHub: madret/lolbin-check

基于LOLBAS数据库的PowerShell脚本,用于快速筛查可执行文件列表中是否存在可能被攻击者滥用的系统二进制文件和脚本。

Stars: 2 | Forks: 0

# lolbin-check 快速检查可执行文件列表中是否包含潜在的“就地取材”二进制文件(以及脚本 == lolbas)。 ### 说明: - 生成一个包含大量可执行文件和/或脚本的输入文本文件, - 编辑 PS 脚本,设置正确的 database.csv 和文本输入文件路径, - 运行脚本。 ### 示例输出: ![image](https://static.pigsec.cn/wp-content/uploads/repos/2026/04/ddf775ed53100633.png) 致谢 https://lolbas-project.github.io 项目。
标签:AI合规, AMSI绕过, Conpot, IPv6, Libemu, Living off the Land, LOLBAS, LOLBin, PowerShell, Windows安全, 二进制文件分析, 可执行文件, 可疑文件, 威胁检测, 审计, 提示词模板, 数据展示, 渗透测试框架, 白名单检测, 知识库安全, 系统加固, 红队, 网络安全, 脚本, 防御, 隐私保护