Windows日志清除
获取日志分类列表:
wevtutil el >1.txt
获取单个日志类别的统计信息:
wevtutil gli "windows powershell"
回显:
creationTime: 2016-11-28T06:01:37.986Z
lastAccessTime: 2016-11-28T06:01:37.986Z
lastWriteTime: 2017-08-08T08:01:20.979Z
fileSize: 1118208
attributes: 32
numberOfLogRecords: 1228
oldestRecordNumber: 1
查看指定日志的具体内容:
wevtutil qe /f:text "windows powershell"
删除单个日志类别的所有信息:
wevtutil cl "windows powershell"
破坏Windows日志记录功能
利用工具
msf
run clearlogs
clearev
3389登陆记录清除
@echo off
@reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default" /va /f
@del "%USERPROFILE%\My Documents\Default.rdp" /a
@exit

博客主要介绍了Windows日志清除相关内容,包括获取日志分类列表、单个日志类别的统计信息,查看指定日志具体内容,删除单个日志类别所有信息,还提及破坏Windows日志记录功能的方法,介绍了Invoke - Phant0m等工具,以及3389登陆记录清除。
940

被折叠的 条评论
为什么被折叠?



