wolvez.club
应急响应笔记 windows 常用命令记录
以下案例均为项目中遇到的,欢迎补充,文章随时更新 0x01 删除指定hash值的文件需求:已知恶意文件md5值为:59B18D6146A2AA066F661599C496090D、6FF97A7DABF09EBB07C157F286DC81AD ,需要全部删除。 代码如下: 123[array]$md5=Get-FileHash .\*.exe -Algorithm md5$md5 | Whe