• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Статья Zimmerman Tools run download Get-ZimmermanTools.ps1

Если Вы используете инструменты Эрика Циммермана или собираетесь использовать их,
то их автор написал скрипт, который позволит Вам загрузить все инструменты разом и держать их в обновленном состоянии.

Get-ZimmermanTools доступен для загрузки:
https://github.com/EricZimmerman/Get-ZimmermanTools
или вот тут с дополнением в виде скрипта Start-ImageParsing.ps1
https://github.com/grayfold3d/POSH-Triage
  • Get-ZimmermanTools.ps1 - автоматизирует загрузку и извлечение инструментов Эрика Циммермана
  • Start-ImageParsing.ps1 - автоматизирует использование инструмента анализа артефактов для смонтированных изображений и теневых копий томов.

Запускаем PowerShell переходим в папку где находится разархивированный скрипт, так же должны быть созданы папки куда будут загружаться инструменты Zimmerman
Код:
PS C:\Users\Toor> cd C:\Users\Toor\Downloads\Get-ZimmermanTools
PS C:\Users\Toor\Downloads\Get-ZimmermanTools> ".\Get-ZimmermanTools.ps1" -Dest C:\Utilities\Zimmerman
предполагаю что у многих пользователей появятся ошибки, дело в том что политики windows по умолчанию многое запрещают
Zimmerman_download-1.jpg

Будем её исправлять. Нам в помощь microsoft
https://docs.microsoft.com/ru-ru/previous-versions/windows/powershell-scripting/hh847748(v=wps.640)
Наши действия:
Код:
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser
Zimmerman_download-2.jpg


Теперь запускаем скрипт и все перечисленные и актуальные инструменты
PS C:\Users\Toor\Downloads\Get-ZimmermanTools> .\Get-ZimmermanTools.ps1 -Dest C:\Utilities\Zimmerman
Zimmerman_download-3.jpg

так как соединение интернет было не стабильным, один пакет не загрузился, но ни чего страшного, запускаем наш скрипт повторно
Zimmerman_download-4.jpg


Мы с Вами стали обладателями утилит Эрика Циммермана
Zimmerman_download-5.jpg
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!