摘要:
脚本和方法提供了一种监控 certutil 活动的基本思路。实际的实现可能需要根据系统日志配置和 certutil 的具体使用情况进行调整。你可以根据事件日志的实际记录和需要的监控粒度,进一步自定义这些脚本。 1. 确认 certutil.exe 活动是否被记录在 Security 日志中 确保 c 阅读全文
posted @ 2024-09-03 13:19
suv789
阅读(61)
评论(0)
推荐(0)
摘要:
在 PowerShell 中,可以通过以下几种方法查询用户的上次登录时间。不同的方法适用于不同的情况,具体取决于你是要查询本地计算机上的用户信息,还是要查询 Active Directory 中的用户信息。 1. 查询本地计算机上的用户上次登录时间 要查询本地计算机上用户的上次登录时间,可以使用 G 阅读全文
posted @ 2024-09-03 13:09
suv789
阅读(392)
评论(0)
推荐(0)
摘要:
InstallUtil.exe 起源于 .NET Framework 的早期版本,它设计用于简化对 .NET 应用程序安装和配置的过程。最初是为了支持服务和其他可配置的组件安装。 InstallUtil.exe 主要经历了几个发展阶段: 早期版本:在 .NET Framework 1.0 和 2.0 阅读全文
posted @ 2024-09-03 02:28
suv789
阅读(540)
评论(0)
推荐(0)

浙公网安备 33010602011771号