Pokud máte systém Windows ohrožený a chcete analyzovat, kdy byly služby nainstalovány nebo upraveny, jak to děláte že? Dnešní příspěvek SuperUser Q & A má odpovědi na zvědavou čtenářskou otázku.
Dnešní zasílání dotazů a odpovědí nás přichází s laskavým svolením SuperUseru - rozdělení Stack Exchange, což je komunita řízená seskupení webových stránek Otázky a odpovědi.
Otázka
(nebo Poslední změněná data ) pro služby v systému Windows: Pokud máte kompromitovaný operační systém, který se pokoušíte analyzovat pro nově nainstalované služby nebo při instalaci služeb, jak to děláte? Kde naleznu
Datum vytvoření pro určitou službu v registru systému Windows? Jak zjistíte
Datum vytvoření nebo Datum poslední úpravy v systému Windows? Odpovědi
Není možné určit konkrétní
Datum vytvoření pro určitou službu Windows, protože jak applet služby, tak registr Windows neukládají žádné data související s vytvořením . , ale
Poslední změněná data , která je skrytá mimo zobrazení (i v editoru registru systému Windows), ale je přístupná pomocí RegQueryInfoKey. Protože jsou všechny služby systému Windows uloženy v registru, můžete zkontrolovat Poslední změněný datum proti klíči registru, které se vztahují k dané službě, a to hledáním HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services . Alternativně, pokud exportujete klíče registru, které chcete získat jako textový soubor, uvidíte
Poslední změněný datum pro každý klíč zapsaný v textovém souboru. Konečně řešení používající
Následující odpověď od Andrew Medico: Počínaje operačním systémem Vista je zaznamenána tvorba služby do systémové události
Log
pod ID události 7045 Například následující příkaz:
Vyrobeno následující záznam protokolu událostí:
Musíte přidat něco k vysvětlení? Zní to v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.
Jak oříznout a vyříznout videa na zařízení Android
ŘíKá se, že nejlepší kamera je ta, kterou máte s vámi, a častěji, že fotoaparát je připojen k vašemu smartphonu. Uchopení rychlých obrázků a videí je jednodušší, než kdy bylo, ale někdy narazíte na to, že záznamové tlačítko je příliš brzy a před dobrými věcmi dostanete 34 sekund chmýří. Zde je návod, jak to opravit.
Nejnovější adaptér Wi-Fi společnosti D-Link nabízí jak okouzlující design, chytit hardwarové specifikace, ale má síla obsažená v tomto malém adaptéru tvaru Death Star přednostní cenu? DW-192 DW-192 je nejnovějším adaptérem Wi-Fi od společnosti D-Link. Adaptér vyhlašuje tradiční tvarový faktor USB dongle pro stylizovaný sférický tvar.