Windows入侵痕迹清理

Windows入侵痕迹清理 环境:Win10、Win7、Winxp虚拟机等   Windows日志 包括五个类别:应用程序、安全、Setup、系统、转发事件   查看方式 1、此电脑-右键管理-Windows日志 2、powershell(管理员权限) 查看所有日志:Get-winEvent 查看应用程序类别下的日志:Get-WinEvent -FilterHashtable @{logname=
相关文章
相关标签/搜索