0
引っ張るコマンドラインのログは何か?
Time Event Command
---- ----- -------
5/27/2016 1:38:31 PM 501 prompt
5/27/2016 1:38:31 PM 500 prompt
5/27/2016 1:38:31 PM 501 get-process
5/27/2016 1:38:31 PM 500 get-process
5/27/2016 1:38:29 PM 501 prompt
5/27/2016 1:38:29 PM 500 prompt
5/27/2016 1:38:29 PM 501 ipconfig
これは、ログにeventdataのに表示されない - faa69d45087e PipelineId = 608のCommandName =プロンプトCommandTypeを=関数SCRIPTNAME = CommandPath =のCommandLine =プロンプト
'prompt'プロンプトの生成を担当した関数です。 – PetSerAl
誰か(悪意のある人)がいつpowershellからコマンドを実行するかを監視します。プロンプト機能はコマンドがコマンドラインから実行されるたびに呼び出されますか? – Dpitt1968
これはPowerShellが 'PS C:\>'またはパスが何であっても毎回呼ばれます。これは、対話セッション中に実際にその機能を果たす機能です。それ以外の場合は、点滅するカーソルが表示されます。あなたは 'Get-Item Function:\ prompt | Select-Object -ExpandProperty Definition'を選択します。 –