2024년 7월 28일 일요일

Defender 이벤트

윈도우 Defender도 이벤트 로그를 남긴다. 이벤트 로그명은 Microsoft-Windows-Windows Defender/Operational.


2024년 7월 24일 수요일

windows event 계정 정보

윈도우 주요 이벤트 몇몇은 작업 주관자를 의미하는 subject와 작업 대상인 target 정보를 제공한다. 다음은 윈도우 기본 이벤트 4688. target 정보 누락 발생. (subject와 target이 같다는 의미인 것 같기는 한데)


2024년 7월 7일 일요일

for loop test

확장자 추출.
root@MHKANG:~# echo -e "a.txt\nb.php"|grep -oP "[^.]+$"
txt
php

윈도우는 파이프를 이용한 리다이렉션이 안 된다.
D:\>echo a.txt & echo.b.php
a.txt
b.php

D:\>echo a.txt & echo.b.php | findstr php
a.txt
b.php

크리에이티브 커먼즈 라이선스