首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    计划任务的攻防战 | Window 应急响应

    ,尝试查询 schtasks /query /tn "\test1" /V /FO LIST 这样就可以查询到了 但是这样逻辑不通,我们默认都看不到计划任务,没理由知道计划任务的名字和路径 2) powershell...Path $path -ErrorAction SilentlyContinue foreach ($subKey in $subKeys) { $subKeyPath = Join-Path...Format-List * 所以修改 SD 可以对 schtasks 和计划任务程序隐藏,对 powershell 没有隐藏效果 这样显示的 Actions 不是很清晰,通过下面的命令查看 (Get-ScheduledTask...通过注册表检查 这回通过注册表就没什么好办法了,但是可以作为辅助之一 如果此计划任务的名称以及 Actions 等都看起来和正常的计划任务差不多,那么即使通过 powershell 查到了一堆信息,也不容易从中发现...,尤其是它还处于一个比较深的目录,powershell 的结果和计划任务程序的结果一一对比工作量会比较大,不是很好处理 0x05 计划任务服务重启会怎样 上述的两种隐藏,在计划任务服务重启后,还会有效吗

    3K10

    如何验证可执行文件是可靠的 | Windows 应急响应

    ,按照我们的风格,每个检查项基本都给出了 Windows 默认的情况(书中以 Windows Server 2016 为例),对于存在大量检查项的(例如大量的 dll 文件需要检查),基本也都给出了 Powershell...这是个好问题,带着这个问题我们测试一下 还是能够验证成功,是不是软件的问题,用 Powershell 测试一下 Powershell 也验证成功,说明软件没问题 难道是刚才的缓存问题?...我的电脑只有一个 C 盘,通过 Powershell 帮我们来完成 $rootPath = "C:\" # 用于存储已发现的 CN 值和对应的文件地址 $cnFileMap = @{} # 处理文件...ForEach-Object { $item = $_ if ($item.PSIsContainer) { # 如果是目录,则继续递归遍历其中的文件 Get-ChildItem...发现的四个程序其中三个是 PD 虚拟机的组件,一个是 Python 组件,这是因为我的虚拟机中安装了PD虚拟机工具和Python 【 Windows Server 2016 】默认情况

    1.1K10

    PowerShell 脚本进阶:如何统计目录大小并包含隐藏文件

    PowerShell 脚本进阶:如何统计目录大小并包含隐藏文件 目录 引言 PowerShell 基础:Get-ChildItem 和文件统计 2.1 Get-ChildItem 基本用法 2.2...计算文件夹大小 隐藏文件的处理 3.1 什么是隐藏文件和系统文件?...PowerShell 提供了强大的文件遍历和计算能力,但默认情况下,它不会处理隐藏文件或系统文件。本文将详细介绍如何使用 PowerShell 递归计算文件夹大小,并确保包含隐藏文件。 2....PowerShell 基础:Get-ChildItem 和文件统计 2.1 Get-ChildItem 基本用法 Get-ChildItem(别名 dir 或 ls)是 PowerShell 中用于列出文件和目录的核心命令...隐藏文件的处理 3.1 什么是隐藏文件和系统文件? 隐藏文件:在 Windows 中,文件或目录可以设置 Hidden 属性(如 .git 目录)。

    36610

    视频抽帧完全指南:使用PowerShell批量提取与优化图片序列

    视频剪辑预览:快速浏览视频关键画面 机器学习:为AI训练准备图像数据 视频分析:分析镜头变化、运动轨迹 存储优化:用关键帧代表整个视频内容 艺术创作:将视频转化为序列图片进行二次创作本文将教你如何使用PowerShell...实现效果:环境准备基础环境要求Windows PowerShell 5.1 或更高版本.NET Framework 4.5+(用于图片处理)足够的磁盘空间存放临时文件可选工具(增强功能)ImageMagick...-ForegroundColor Red return } Set-Location $FolderPath # 获取图片序列 $files = Get-ChildItem...New-Item -ItemType Directory -Path $OutputFolder -Force | Out-Null # 抽帧命令 $outputPattern = Join-Path...file in $sortedFiles) { $newName = "CDZCQ_$currentNumber$($file.Extension)" $newPath = Join-Path

    54210

    Electron安全篇告一段落

    国内 Electron 开发的程序采用这种不够安全的配置,不够安全的版本的行为让我感到深深的不安,更为关键的是,用户对此一无所知,即使是安全从业者 开发者直接将安全威胁直接抛给了用户,用户的选择只有接受和不用两种...Electron 的漏洞史、Electron 开发的程序的漏洞史,对 Electron 官方提出的最佳安全实践进行了详细的解析、测试、拓展,还帮助 Electron 官方发现了潜在的 0day 漏洞 这和当初我写...)", "$env:APPDATA", "$env:LOCALAPPDATA" foreach ($directory in $directoriesToSearch) { Get-ChildItem...$resourcesPath "app.asar") $appDirectoryExists = Test-Path (Join-Path $resourcesPath "app...") $defaultAsarFileExists = Test-Path (Join-Path $resourcesPath "default_app.asar")

    55610

    PowerShell系列(八)PowerShell系统默认内置的Provider介绍

    今天给大家讲解PowerShell系统默认内置的Provider介绍,希望对大家能有所帮助!...# 进入证书certd cert:# 获取证书Provider的用户和计算机证书存储节点get-childitem三、环境变量 Environment Provider环境变量是当前操作系统不同类型的系统环境变量...#进入E盘cd E:#查看E盘文件列表get-childitem五、功能函数 Function Provider功能函数指的是当前PowerShell中的功能函数,他是一组执行某个特定任务的函数集合,不存在二级目录功能...命令如下:#进入功能函数Providercd function:#获取可用的功能函数列表get-childitem 说明:当前获取到的函数可以直接在PowerShell环境中执行。...),还包含PowerShell的首选项配置和当前Session所创建的变量。

    69570

    PS常用命令之文件目录及内容操作

    (默认一级目录)对象自带 (Get-Item *).count 20 Get-ChildItem 命令 - 获取一个或多个指定位置中的项和子项 描述: 获取指定目录中文件获取一个或多个指定位置中的项和子项...Get-ChildItem -Path C:\Parent -Depth 2 # 使用Depth参数获取项(深度) # 3.获取当前目录和子目录中的子项(递归显示) Get-ChildItem -Path...默认情况下,具有该名称和映射的驱动器在PowerShell中可用。...Copy-ItemProperty 命令 - 将属性和值从指定位置复制到另一个位置。 描述: 描述 cmdlet将属性和值从指定位置复制到另一个位置。...所以这也是它为什么成为我们用来读取和更改Windows配置的重要位置,因此乱搞或者误删非常危险可能造成Windows不能启动。

    9.5K20

    PowerShell系列(二):PowerShell和Python之间的差异介绍

    今天给大家聊聊PowerShell和Python之间有哪些共同之处,各自有哪些优势,希望对运维的朋友了解两种语言能提供一些有用的信息。...3、  PowerShell定义PowerShell是一种跨平台的任务自动化和配置管理框架,它集成了命令行shell和脚本语言,并能够运行在Windows、Linux和macOS等多个操作系统上。...它的命令语言基于.NET框架和Windows PowerShell核心实现,提供了丰富的命令集和扩展性4、PowerShell用途PowerShell主要用于文件件和文件夹管理,服务器配置和管理,网络管理...5、PowerShell和Python对比5.1 共同点● 两者都属于解释型语言,都是边解释边执行。...PowerShell:脚本保存为.psl格式,调用PowerShell环境进行执行,可以很好的和C#进行集成。

    1.8K50

    PowerShell:在 Windows 中创建并导出自签名证书

    在今天的数字化世界中,确保数据的安全性和完整性尤为重要。证书提供了一种验证数据来源并保护数据免受篡改的方法。本文将介绍如何在 Windows 环境中使用 PowerShell 创建并导出自签名证书。...证书和公钥基础设施 在我们开始之前,让我们首先了解一下证书和公钥基础设施(PKI)。 证书是一种包含公钥和一些识别信息的文件。...在 PowerShell 中,我们可以使用 Export-PfxCertificate 和 Export-Certificate cmdlets 来导出证书。...在 Windows 中,我们可以使用 PowerShell 来创建和导出自签名证书。虽然自签名证书在公共互联网上可能会引发信任问题,但它们在测试和开发环境中是非常有用的工具。...希望你发现本文有用,并学到了一些新的 PowerShell 技巧!如果你有任何问题或需要更深入的解释,欢迎在评论区留言

    4.9K20

    Windows PowerShell ISE 是什么和 PowerShell 有什么区别

    其实最开始的理解就是 PowerShell 的升级版,真正用过 PowerShell 的童鞋对在 PowerShell 中进行编辑命令应该是非常头痛的。...最最方便的应该就是命令行选择和删除字符后运行了。...在 Windows PowerShell ISE 中,可以在单一 Windows 图形用户界面中运行命令以及编写、测试和调试脚本,该用户界面具有多行编辑、Tab 补齐、语法着色、选择性执行、上下文相关帮助等功能...Windows PowerShell ISE 还有自己的 Windows PowerShell 配置文件,您可以在其中存储在 Windows PowerShell ISE 中使用的函数、别名、变量和命令...你可以尝试在上面的运行界面中进行编辑和选择。 你会发现相对在 PowerShell 运行命令要方便得多,你可以方便的移动光标,进行命令的选择和运行。 最方便的可能就是选择和拷贝了。

    4.6K00
    领券