利用powershell進行windows日誌分析

0x00 前言   Windows 中提供了 2 個分析事件日誌的 PowerShell cmdlet:一個是Get-WinEvent,超級強大,但使用起來比較麻煩;另一個是Get-EventLog,使得起來相當簡單,可以實時篩選,接下來,我們利用PowerShell 來自動篩選 Windows 事件日誌。 0x01 Get-WinEvent A、XML編寫 假設有這樣一個需求:windows s
相關文章
相關標籤/搜索