Protipy / PowerShell
Wykorzystaj cmdlet Start-Transcript, żeby zapisać transkrypt dla istotnych sesji
Start-Transcript
Wstęp
Start-Transcript rozpocznie zapisywanie aktualnej sesji (wejście/wyjście) do pliku, który domyślnie znajdzie się w $env:HOMEPATH\Documents. Zapis takiej sesji niejednokrotnie może się przydać, zarówno podczas działań ofensywnych jak i defensywnych.
Niezłym nawykiem może być wydanie przed ważniejszymi komendami polecenia date, które wyświetli aktualną datę - może to ułatwić analizę tak zapisanego loga. Alternatywnie, można podać parametr -IncludeInvocationHeader, który spowoduje automatyczne dodanie timestampa do loga przed każda komendą:
Start-Transcript -IncludeInvocationHeader
Linki
- web · Start-Transcript — dokumentacja Microsoftu