Wykorzystaj cmdlet Start-Transcript, żeby zapisać transkrypt dla istotnych sesji
tty1 · powershell
PS> Start-Transcript
#Powershell#RedTeam#BlueTeam
Start-Transcript rozpocznie zapisywanie aktualnej sesji (wejście/wyjście) do pliku, który domyślnie znajdzie się w $env:HOMEPATH\Documents. Zapis takiej sesji niejednokrotnie może się przydać, zarówno podczas działań ofensywnych jak i defensywnych.
Niezłym nawykiem może być wydanie przed ważniejszymi komendami polecenia date, które wyświetli aktualną datę - może to ułatwić analizę tak zapisanego loga. Alternatywnie, można podać parametr -IncludeInvocationHeader, który spowoduje automatyczne dodanie timestampa do loga przed każda komendą:
Start-Transcript -IncludeInvocationHeader