[新手上路]批处理新手入门导读[视频教程]批处理基础视频教程[视频教程]VBS基础视频教程[批处理精品]批处理版照片整理器
[批处理精品]纯批处理备份&还原驱动[批处理精品]CMD命令50条不能说的秘密[在线下载]第三方命令行工具[在线帮助]VBScript / JScript 在线参考
返回列表 发帖
powershell获取事件IP地址
  1. $evt=Get-WinEvent -LogName Security -FilterXPath "Event[System[EventID=4625 and TimeCreated[timediff(@SystemTime)<=600000]]]" -MaxEvents 1 -ErrorAction SilentlyContinue
  2. if($null -ne $evt){
  3. $evt.Properties[3].Value # IP地址可能不是这个序号
  4. }
复制代码
微信:flashercs
QQ:49908356

TOP

回复 3# 522235677
  1. $evt=Get-WinEvent -LogName Security -FilterXPath "Event[System[EventID=4625 and TimeCreated[timediff(@SystemTime)<=600000]]]" -MaxEvents 1 -ErrorAction SilentlyContinue
  2. if($null -ne $evt){
  3. $evt.Properties
  4. }
复制代码
微信:flashercs
QQ:49908356

TOP

回复 5# 522235677
  1. $evt=Get-WinEvent -LogName Security -FilterXPath "Event[System[EventID=4625 and TimeCreated[timediff(@SystemTime)<=600000]]]" -MaxEvents 1 -ErrorAction SilentlyContinue
  2. if($null -ne $evt){
  3. $ip=$evt.Properties[19].Value
  4. curl.exe http://test.com?ip=$ip
  5. }
复制代码
1

评分人数

微信:flashercs
QQ:49908356

TOP

回复 8# 522235677
  1. "Event[System[EventID=4624 and TimeCreated[timediff(@SystemTime)<=600000]] and EventData[Data[@Name='LogonType']=10]]"
复制代码
微信:flashercs
QQ:49908356

TOP

返回列表