alphasec
PowerShell protip 0009
in 𝕏

Wykorzystaj cmdlet Start-Transcript, żeby zapisać transkrypt dla istotnych sesji

tty1 · powershell
PS> Start-Transcript
#Powershell#RedTeam#BlueTeam

Start-Transcript rozpocznie zapisywanie aktualnej sesji (wejście/wyjście) do pliku, który domyślnie znajdzie się w $env:HOMEPATH\Documents. Zapis takiej sesji niejednokrotnie może się przydać, zarówno podczas działań ofensywnych jak i defensywnych.

Niezłym nawykiem może być wydanie przed ważniejszymi komendami polecenia date, które wyświetli aktualną datę - może to ułatwić analizę tak zapisanego loga. Alternatywnie, można podać parametr -IncludeInvocationHeader, który spowoduje automatyczne dodanie timestampa do loga przed każda komendą:

Start-Transcript -IncludeInvocationHeader

Przydatne linki

Start-Transcript dokumentacja Microsoftu web ↗
← poprzedni protip 0008 ••• Wszystkie protipy następny → protip 000a
// subskrybuj

Nowe protipy prosto na maila.

Mięsiste jednolinijkowce i triki z prawdziwych zleceń. Zero spamu, zero teorii. Wypisujesz się jednym kliknięciem.

wersja newslettera: