
Se si dispone di un sistema Windows compromesso e si desidera analizzare quando i servizi sono stati installati o modificati, come si fa? quella? Il quesito Q & A di SuperUser di oggi ha le risposte ad una curiosa domanda del lettore.
La sessione di domande e risposte di oggi ci viene fornita per gentile concessione di SuperUser, una suddivisione di Stack Exchange, un gruppo di domande e risposte. di Flyk (SuperUser).
La domanda
Data di creazione (o Ultima data di modifica ) per i servizi in Windows: Se si dispone di un sistema operativo compromesso che si sta tentando di analizzare per i servizi appena installati o quando sono stati installati i servizi, come si fa? Dove posso trovare
Data di creazione per un particolare servizio nel registro di Windows? Come trovi
Data di creazione o Data ultima modifica per i servizi in Windows? La risposta
Non è possibile determinare la
Data di creazione per un particolare servizio di Windows in quanto sia l'applet dei servizi che il registro di Windows non memorizzano alcuna data relativa alla creazione. C'è tuttavia,
Data ultima modifica è nascosto lontano dalla vista (anche nell'editor del Registro di sistema di Windows), ma è possibile accedervi utilizzando RegQueryInfoKey. Poiché tutti i servizi Windows sono memorizzati nel registro, è possibile controllare Data ultima modifica con le chiavi del registro relative al servizio in questione, cercando in HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services . In alternativa, se si esportano le chiavi di registro che si desiderano informazioni come file di testo, si vedrà
Data ultima modifica per ogni chiave scritta nel file di testo. Infine, una soluzione che utilizza PowerShell per restituire
Data ultima modifica è già stato discusso in Sovraccarico dello stack. Seguito dalla risposta di Andrew Medico:
A partire da Vista, la creazione del servizio viene registrata nell'evento di sistema
Registro in ID controllo gestione servizi ID evento 7045 . Ad esempio, il seguente comando:
Ha prodotto la seguente voce del registro eventi:
È necessario aggiungere qualcosa alla spiegazione? Audio disattivato nei commenti. Vuoi leggere più risposte dagli altri utenti di Stack Exchange esperti di tecnologia? Controlla il thread completo di discussione qui.
C'è una differenza tra Name Server e Domain Name Search Results?
Quando cerchi informazioni su un sito web, ci sono diverse quantità di dati che puoi trovare in base al tipo di ricerca che fai . Potresti anche trovarti a chiedersi se lo stesso tipo di ricerca vada anche con più di un nome. Con questo in mente, il post di Q & A di SuperUser di oggi ha le risposte ad una domanda confusa del lettore.
Come trovare la cartella dei giochi salvati di Minecraft su qualsiasi sistema operativo
Stavamo creando un nuovo server Minecraft presso la sede HTG per giocare al fantastico gioco in modalità sopravvivenza Captive Minecraft (che utilizza vanilla Minecraft, no mods richiesto), quando ci siamo resi conto che non avevamo un articolo su come trovare la cartella dei giochi salvati. Ci sono un sacco di mondi di Minecraft su Internet che puoi scaricare, decomprimere e poi giocare sul tuo computer locale senza dovendo unirti a un server o crearne uno, ma per farlo, devi sapere come raggiungere i tuoi giochi salvati, e Minecraft non mette quei mondi in una posizione che ti aspetti, come la tua cartella Documenti.