标签:提示 文件内容 知识 sha task 启动 任务计划 过程 管理员
1.建立文件 netstatlog.bat
,文件内容为:
date /t >> c:\netstatlog.txt
time /t >> c:\netstatlog.txt
netstat -bn >> c:\netstatlog.txt
其作用为把记录下来的联网结果记录到netstatlog.txt
文件中。
schtasks /create /TN netstat /sc MINUTE /MO 2 /TR "c:\netstatlog.bat"
创建一个每隔两分钟记录计算机联网情况的任务:netstatlog.txt
文件中有:sysmon.exe -i "Sysmoncfg.txt所在路径"
安装sysmon。Microsoft->Windows->Sysmon->Operational
路径找到记录文件。这次实验用到的工具众多,体验颇为丰富,只是有关分析的部分,本人做的不够,颇为遗憾。为此我分析了两点:1.本人的知识不够,2.虚拟机中的软件不多,截取的信息量不够,3.也是重要的一点,人比较懒(鬼脸)。以后一定克服懒惰,耐下性子,仔仔细细做实验,认认真真写博客。
标签:提示 文件内容 知识 sha task 启动 任务计划 过程 管理员
原文地址:https://www.cnblogs.com/bestixx/p/8874469.html