ALPHACON BBSGość · pl
← Protipy

Protipy / PowerShell

Wykorzystaj cmdlet Start-Transcript, żeby zapisać transkrypt dla istotnych sesji

Start-Transcript

Wstęp

Start-Transcript rozpocznie zapisywanie aktualnej sesji (wejście/wyjście) do pliku, który domyślnie znajdzie się w $env:HOMEPATH\Documents. Zapis takiej sesji niejednokrotnie może się przydać, zarówno podczas działań ofensywnych jak i defensywnych.

Niezłym nawykiem może być wydanie przed ważniejszymi komendami polecenia date, które wyświetli aktualną datę - może to ułatwić analizę tak zapisanego loga. Alternatywnie, można podać parametr -IncludeInvocationHeader, który spowoduje automatyczne dodanie timestampa do loga przed każda komendą:

Start-Transcript -IncludeInvocationHeader

Linki