首页 > Windows开发 > 详细

windows命令行工具导出系统日志——wevtutil

时间:2021-04-19 11:36:25      阅读:21      评论:0      收藏:0      [点我收藏+]

前言

当拿到windows的shell但是没有图形化界面时(如cs的shell、msf的shell、命令执行的shell等),需要查询日志却无法使用日志查看器,可以使用wevtutil工具导出日志文件。

wevtutil工具常用命令

列出所有已注册的事件日志

C:\> wevtutil el

将System日志导出到文件C:\System_log.evtx

C:\> wevtutil epl System C:\System_log.evtx

导出远程桌面日志到C:\rdp_log.evtx

C:\> wevtutil epl Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational C:\rdp_log.evtx

在应用日志中的最后100个条目中搜索ID为1704的事件

C:\> wevtutil qe Application /q:"Event/System/EventID=1704" /c:100 /f:text

 

windows命令行工具导出系统日志——wevtutil

原文:https://www.cnblogs.com/0day-li/p/14675584.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!