Shikata Ga Nai

Private? There is no such things.

Atomic Testsをリストしてみた

Hello there, ('ω')ノ

 

フレームワークを使用して、実行可能なテストを確認をするには。

PowerShellプロンプトに下記のように入力すると。

特定のテクニック番号(別名T#)に関連付けられたテスト名と番号を確認できて。

 

 Invoke-AtomicTest T1003.001 -ShowDetailsBrief

 

f:id:ThisIsOne:20210525171938p:plain

 

テストの具体的な詳細を見るには。

「ShowDetailsBrief」フラグを「ShowDetails」に変更して。

 

 Invoke-AtomicTest T1003 -ShowDetails

 

f:id:ThisIsOne:20210525171523p:plain

 

1つのテストの詳細だけを取得するには。

「TestNumbers」フラグを使用して、テスト番号1を指定できて。

 

 Invoke-AtomicTest T1003.001 -TestNumbers 10 -ShowDetails

 

f:id:ThisIsOne:20210525171854p:plain

 

テストの説明に加えて、このテストのExecutorは「powershell」で。

PowerShellプロンプトから実行する必要があって。

昇格された特権(ElevationRequired:True)で実行する必要があることがわかって。

 

f:id:ThisIsOne:20210526175024p:plain

 

他には「TestNames」フラグを使用して、名前でテストを指定することも。

 

 Invoke-AtomicTest T1003.001 -TestName "Powershell Mimikatz" -ShowDetails

 

f:id:ThisIsOne:20210525172236p:plain

 

また、複数のテスト番号または名前をコンマ区切りのリストとして指定することも。

 Invoke-AtomicTest T1003.001 -TestNumbers 1,3 -ShowDetails

 

さらには、「All」を使用して、それらすべてをリストすることも。

 Invoke-AtomicTest All -ShowDetailsBrief

 

f:id:ThisIsOne:20210526173149p:plain

 

Best regards, (^^ゞ