LOLBAS full sweep

invoke-lolbins.ps1 -Full

Executa a varredura completa de LOLBAS (invoke-lolbins) no host de testes, validando a cobertura de detecção dos binários de sistema abusáveis.

Execute-o no laboratório de purple team quando quiser validar a cobertura dos LOLBAS de uma passada: invoke-lolbins percorre os binários de sistema abusáveis (certutil, mshta, rundll32, regsvr32, bitsadmin, etc.) executando as variantes de abuso e a equipe verifica quais foram detectados. É a validação massiva do living off the land: a cobertura das regras de LOLBAS medida em uma varredura. No purple teaming, o sweep completo responde a 'quais LOLBAS cobrimos?' — o resultado por binário alimenta a matriz e as lacunas são trabalhadas.

Não o execute fora do laboratório: a varredura executa as variantes de abuso (a atividade real) — o host de testes isolado é o local. E atenção: a varredura completa gera ruído e demora (cada binário com suas variantes): a janela é planejada e o resultado é interpretado por binário. A ferramenta (invoke-lolbins de thewover) cobre os LOLBAS documentados do projeto — os novos são validados à parte. A limpeza dos artefatos da varredura (os arquivos baixados, os processos) ao final.