power shell导入Import-Module NtObjectManager爆Import-Module : 无法加载文件 C:\Program Files\WindowsPowerShell

报错

Import-Module : 无法加载文件 C:\Program Files\WindowsPowerShell\Modules\NtObjectManager\1.1.32\NtObjectManager.psm1,因
为在此系统上禁止运行脚本。有关详细信息,请参阅 https:/go.microsoft.com/fwlink/?LinkID=135170 中的 about_Execution_Polic
ies。
所在位置 行:1 字符: 1
Import-Module NtObjectManager
CategoryInfo : SecurityError: (😃 [Import-Module],PSSecurityException
FullyQualifiedErrorId : UnauthorizedAccess,Microsoft.PowerShell.Commands.ImportModuleCommand
在这里插入图片描述

解决办法:

Set-ExecutionPolicy Unrestricted

选择Y

后续

在这里插入图片描述

脚本代码成功执行:
PS C:\Users\lyn\Desktop> Import-Module NtObjectManager
PS C:\Users\lyn\Desktop> function Test-ProtectedProcess {
>>    [CmdletBinding()]
>>    param(
>>        [Parameter(Mandatory, ValueFromPipelineByPropertyName)]
>>        [string]$FullName,
>>        [NtApiDotNet.PsProtectedType]$ProtectedType = 0,
>>        [NtApiDotNet.PsProtectedSigner]$ProtectedSigner = 0
>>        )
>>    BEGIN {
>>        $config = New-NtProcessConfig abc -ProcessFlags ProtectedProcess `
>>            -ThreadFlags Suspended -TerminateOnDispose `
>>            -ProtectedType $ProtectedType `
>>            -ProtectedSigner $ProtectedSigner
>>    }
>>
>>    PROCESS {
>>        $path = Get-NtFilePath $FullName
>>        Write-Host $path
>>        try {
>>            Use-NtObject($p = New-NtProcess $path -Config $config) {
>>                $prot = $p.Process.Protection
>>                $props = @{
>>                    Path=$path;
>>                    Type=$prot.Type;
>>                    Signer=$prot.Signer;
>>                    Level=$prot.Level.ToString("X");
>>                }
>>                $obj = New-Object TypeName PSObject Prop $props
>>                Write-Output $obj
>>            }
>>        } catch {
>>        }
>>    }
>> }

该函数 获取可执行文件的路径,用指定的保护级别启动该可执行文件并检查他是否成功。

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值