Windows入侵痕跡清理

Windows入侵痕跡清理 環境:Win10、Win7、Winxp虛擬機等   Windows日誌 包括五個類別:應用程序、安全、Setup、系統、轉發事件   查看方式 1、此電腦-右鍵管理-Windows日誌 2、powershell(管理員權限) 查看所有日誌:Get-winEvent 查看應用程序類別下的日誌:Get-WinEvent -FilterHashtable @{logname=
相關文章
相關標籤/搜索