RCLS.vbs使用帮助

********************************************************************************
RCLS v1.05
Remote Clear eventLogs Script, by zzzEVAzzz
Welcome to visite www.isgrey.com
Usage:
cscript c:\scriptpath\RCLS.vbe targetIP username password [lognamelist]
lognamelist:
   logname1[,logname2...]    clear specified logs
   *|-a|-all                 clear all logs
   -v|-view|NULL             enum log names
********************************************************************************

描述:远程清除目标事件日志的windows脚本。
特点:不依赖于目标的ipc$开放与否。
原理:直接访问目标的windows管理规范服务(WMI)。该服务为系统重要服务,默认启动。
支持平台:win2kpro win2kserver winxp win.net
使用方法:
在命令行方式下使用windows自带的脚本宿主程序cscript.exe调用脚本,例如:

c:\>cscript RCLS.vbe <目标IP> <用户名> <密码> [日志名列表]

日志名列表是用逗号","分隔的目标事件日志英文名。
比如system是系统日志,application是应用程序日志,security是安全日志。
这三种日志是系统默认就有的,可以分别使用sys,app,sec作为缩写表示。
对于其他日志需要写明完整英文名(以注册表为准)。

使用*、-a或-all做参数代替日志名列表将清除全部的日志。

没有日志名列表或者使用-v、-view做参数,可以列举目标所有的日志种类的英文名。

空密码用两个双引号""表示。
如果要对本地使用,IP地址为127.0.0.1或者一个点(用.表示),用户名和密码都为空(用""表示)。
如果日志很多,响应会较慢,请等待。

此脚本处于测试阶段,仅限灰色轨迹论坛内部流传。请不要对外公布。谢谢合作。
本人提供有限技术支持,有问题请到论坛发短消息给我。我的ID是zzzevazzz
脚本已做简单加密,暂不公布源代码。(写得烂,不好意思公布啦)

最后更新:2002-8-24
更新记录:
1.05  更改了输出显示格式。
1.04  解决一些错误格式参数的响应问题。
1.03  增加了日志名缩写表示功能。
1.02  增加列举目标日志种类和清除指定日志的功能。
1.01  解决空密码的问题。
1.00  完成基本功能,清除目标全部日志。

(0)

相关推荐

  • RCLS.vbs使用帮助

    ******************************************************************************** RCLS v1.05 Remote Clear eventLogs Script, by zzzEVAzzz Welcome to visite www.isgrey.com Usage: cscript c:\scriptpath\RCLS.vbe targetIP username password [lognamelist] lo

  • RCMD使用说明

    ******************************************************************************* RCMD v1.03 Remote execution Script, by 黑嘿黑 Welcome to visite www.xyhack.91i.net QQ:123230273 E-mail:cnhacker521@hotmail.com Usage: cscript D:\vbs\rcmd.vbs targetIP userna

  • 杀死指定进程名称的小VBS

    以下是一小段杀死指定进程名字的小vbs,希望对大家有帮助. Function KillProc(strProcName) On Error Resume Next Set objWMIService = GetObject("winmgmts:{impersonationLevel=impersonate}!\\.\root\cimv2") Set arrProcesses = objWMIService.ExecQuery( "select * from win32_pro

  • 通过vbs修改以点结尾的文件的属性为隐藏

    核心代码: rem 修改以点结尾的文件的属性为"隐藏" @echo off set DstFile=C:\test\batcher. >"%temp%\FileProperty.vbs" echo Set objFSO = CreateObject("Scripting.FileSystemObject").GetFile("\\?\%DstFile%.\") >>"%temp%\FilePrope

  • 查询电脑开关机时间的vbs代码

    核心代码: strComputer = "." Set objWMIService = GetObject("winmgmts:" _ & "{impersonationLevel=impersonate}!\\" _ & strComputer & "\root\cimv2") Set colLoggedEvents = objWMIService.ExecQuery _ ("Select

  • vbs枚举进程 vbs列出进程的详细列表

    今天要说的是用VBS(VBScript脚本)来枚举Windows操作系统的进程,这样做的用处在什么地方呢?举个例子吧,比如你有时候想监控某个进程是否在运行,这就非常有用了. 示例: 用VBS脚本枚举进程 'enum.vbs Dim WMI,Objs,Process Set WMI=GetObject("WinMgmts:") Set Objs=WMI.InstancesOf("Win32_Process") Process="" For Each

  • window通过vbs+bat实现自动在后台运行nodejs application

    环境:window8.1 原理就是通过vbs无窗口后台运行bat文件 1.新建一个.bat文件.内容如: @ECHO ON f: cd \repositories\yyper start /b nodemon index.js -f 2.新建一个.vbs文件.内容如: Set ws = CreateObject("Wscript.Shell") ws.run "cmd /c run-yyper-blog.bat",vbhide 双击.vbs文件即可.本人通过该方法启

  • 无法执行vbs脚本中遇到的问题及解决方案

    今天有网友反映无法执行vbs文件,一般情况下,很多坏孩子用vbs写病毒,所以有时候杀毒会误杀或取消执行vbs文件 1. 没有文件扩展".vbs"的脚本引擎. 原因:有些软件会将".vbs"的文件的默认打开方式改成其他的方式. 手动解决: ① 先到%SYSTEMROOT%/system32/确认下自己的wscript.exe在不在,不在的话,从其它电脑上copy过来就OK ② 注册表 regedit 在HKEY_CLASSES_ROOT下面找到.VBS,看看默认值,改

  • 修改ini文件的批处理与vbs代码

    批处理代码: @echo off >tmp.ini for /f "tokens=1* delims=:" %%i in ('findstr /n ".*" 文件位置') do ( if "%%j"=="" (echo.>>tmp.ini) else ( echo %%j|find "被替换内容">nul&&( call set tp=%%j&call ech

  • vbs制作的校内网古惑仔外挂(可智能加血)

    set Obj = createobject("WScript.Shell") VBS YN=Obj.Popup("欢迎使用<淡月下清荷>古惑仔外挂程序,<自动式>恢复生命值吗?",0,"关机?",36) Gosub jiance ///////检测位置 up=500 down=0 Rem brotherset VBSCall up=InputBox ("请设置攻击目标的 兄弟上限") VBSCall

随机推荐