
Wenn Sie ein kompromittiertes Windows-System haben und analysieren möchten, wann Dienste installiert oder geändert wurden, wie geht das? Das? Der heutige SuperUser Q & A-Post hat die Antworten auf die Frage eines neugierigen Lesers.
Die heutige Question & Answer-Sitzung kommt dank SuperUser - einer Unterteilung von Stack Exchange, einer Community-gesteuerten Gruppierung von Q & A-Websites - zustande.
Notizblock-Screenshot mit freundlicher Genehmigung of Flyk (SuperUser).
SuperUser-Leser Lucas Kauffman möchte wissen, wie man das Erstellungsdatum (oder Zuletzt geändertes Datum ) für Dienste in Windows findet:
Wenn Sie ein kompromittiertes Betriebssystem haben, das Sie für neu installierte Dienste zu analysieren versuchen oder wenn Dienste installiert wurden, wie tun Sie das? Wo finde ich das Erstellungsdatum für einen bestimmten Dienst in der Windows-Registrierung?
Wie finden Sie das Erstellungsdatum oder Zuletzt geändertes Datum für Dienste? in Windows?
SuperUser Mitwirkende Flyk und Andrew Medico haben die Antwort für uns. Zuerst, Flyk:
Es gibt keine Möglichkeit, das Erstellungsdatum für einen bestimmten Windows-Dienst zu ermitteln, da sowohl das Dienst-Applet als auch die Windows-Registrierung keine mit der Erstellung verbundenen Daten speichern.
There is jedoch ein Datum der letzten Änderung , das außerhalb der Ansicht versteckt ist (auch im Windows-Registrierungseditor), aber über RegQueryInfoKey zugegriffen werden kann. Da alle Windows-Dienste in der Registrierung gespeichert sind, können Sie das Datum der letzten Änderung mit den Registrierungsschlüsseln für den betreffenden Dienst überprüfen, indem Sie in HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services suchen.
Wenn Sie die Registrierungsschlüssel, für die Sie Informationen wünschen, als Textdatei exportieren, sehen Sie alternativ das Datum der letzten Änderung für jeden Schlüssel in der Textdatei.
Schließlich eine Lösung mit PowerShell zum Zurückgeben des Datum der letzten Änderung wurde bereits in Stack Overflow besprochen.
Gefolgt von der Antwort von Andrew Medico:
Ab Vista wird die Serviceerstellung im Systemereignis protokolliert Protokoll unter Service Control Manager Ereignis-ID 7045 .
Beispiel folgender Befehl:
Der folgende Ereignisprotokolleintrag wurde erstellt:
Haben Sie etwas zur Erläuterung hinzuzufügen? Ton in den Kommentaren ab. Möchten Sie mehr Antworten von anderen technisch versierten Stack Exchange Benutzern lesen? Sehen Sie sich den vollständigen Diskussionsfaden hier an.
So verwenden Sie die Kamera Ihres iPhones als Bildschirmlupe unter iOS 10
Wenn Sie sich jemals gewünscht haben, eine Lupe zu haben, kann iOS 10 jetzt als hervorragender Ersatz dienen. Die neue Bildschirmlupe - nicht zu verwechseln mit den Funktionen für Schriftgröße und Zoom, die den Bildschirmtext vergrößern - verwendet die Kamera und die Taschenlampe Ihres Telefons, um sicherzustellen, dass Sie diese Quittung jederzeit lesen oder den Splitter ausgraben können.
4 Möglichkeiten, iPhone iPad Fotos und Videos sicher zu sichern
Wenn Sie ein iPhone haben, insbesondere das neueste, verwenden Sie es wahrscheinlich, um eine Menge Fotos und Videos zu machen. Die Kameras auf iPhones sind außergewöhnlich und sie sind viel bequemer herauszuziehen als eine riesige Spiegelreflexkamera! Nun, zumindest ist es für mich.Und wenn Sie etwas online gelesen haben, haben Sie wahrscheinlich von dem Wired-Autor Mat Honan gehört, der gehackt wurde und sein iPhone, iPad und MacBook Pro komplett von Hackern gelöscht hat und all seine wertvollen Fotos und Videos von seiner Tochter verloren hat, weil er es nicht getan hat mache kein Backup.Ich