利用powershell进行windows日志分析

0x00 前言   Windows 中提供了 2 个分析事件日志的 PowerShell cmdlet:一个是Get-WinEvent,超级强大,但使用起来比较麻烦;另一个是Get-EventLog,使得起来相当简单,可以实时筛选,接下来,我们利用PowerShell 来自动筛选 Windows 事件日志。 0x01 Get-WinEvent A、XML编写 假设有这样一个需求:windows s
相关文章
相关标签/搜索