windows日志查看与清理


总结:

日志查看:

 

 

 

 

 

日志清除:

(1) 删除事件查看器中的日志

先用ipc$管道进行连接,在cmd命令提示符下输入 net use \\对方IP(实验台IP)\ipc$ "密码" /user:"用户名";

     连接成功后,开始进行日志清除。

    清除目标系统的应用程序日志输入elsave.exe -s \\对方ip -l "application" -C

    清除目标系统的系统日志输入elsave.exe -s \\对方IP -l "system" -C

    清除目标系统的安全日志输入elsave.exe -s \\对方IP -l "security" -C

 

 

 

 

 

 (2) 删除常见服务日志:可手动清除

(3) 删除计划任务日志

 

 分析与思考:

1)还有哪些途径可以发现网络中存在的攻击或者入侵。

对目标计算机进行端口扫描
2)清理日志能否把所有的痕迹都清理干净。

不能

 

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM