标签:提示 文件内容 知识 sha task 启动 任务计划 过程 管理员
1.建立文件 netstatlog.bat,文件内容为:
date /t >> c:\netstatlog.txt
time /t >> c:\netstatlog.txt
netstat -bn >> c:\netstatlog.txt
其作用为把记录下来的联网结果记录到netstatlog.txt文件中。
schtasks /create /TN netstat /sc MINUTE /MO 2 /TR "c:\netstatlog.bat"创建一个每隔两分钟记录计算机联网情况的任务:
netstatlog.txt文件中有:
sysmon.exe -i "Sysmoncfg.txt所在路径" 安装sysmon。
Microsoft->Windows->Sysmon->Operational路径找到记录文件。







这次实验用到的工具众多,体验颇为丰富,只是有关分析的部分,本人做的不够,颇为遗憾。为此我分析了两点:1.本人的知识不够,2.虚拟机中的软件不多,截取的信息量不够,3.也是重要的一点,人比较懒(鬼脸)。以后一定克服懒惰,耐下性子,仔仔细细做实验,认认真真写博客。
标签:提示 文件内容 知识 sha task 启动 任务计划 过程 管理员
原文地址:https://www.cnblogs.com/bestixx/p/8874469.html