윈도우 명령 프롬프트에서 이벤트 로그를 지우는 방법에 대하여 알아보겠습니다. wevtutil.exe 를 이용하여 원하는 이벤트 로그를 삭제 할 수 있습니다. |
- 명령어
wevtutil.exe cl <LogName> |
- 사용방법
wevtutil.exe cl "Application" & wevtutil.exe cl "Security" & wevtutil.exe cl "Setup" & wevtutil.exe cl "System" & wevtutil.exe cl "Microsoft-Windows-TerminalServices-RemoteConnectionManager/Operational" |
이렇게 간단하게 이벤트 로그를 삭제할 수 있기 때문에 항상 로그를 백업하는 습관을 들이시는게 좋겠죠.. 해커들이 마지막에 쓰는 명령어 일 수 있다는 거 참고하시구요.. |
'할롬::컴터 > 정보보안' 카테고리의 다른 글
윈도우 로그인 시 알림 보내는 방법 (0) | 2012.11.28 |
---|---|
윈도우 cmd에서 UNC경로 사용하기 PUSHD/POPD (1) | 2012.11.20 |
윈도우 명령어로 작업 스케줄 설정하기 (0) | 2012.03.13 |
윈도우 / 리눅스 명령어를 이용하여 원하는 크기의 파일 생성하는 방법 (1) | 2012.03.13 |
OllyDBG를 이용한 UPX 언패킹 (6) | 2011.11.21 |