Windows 机器上是否有可审计文件显示 cmd 或 PowerShell 的命令行历史记录?在 UNIX 机器上,我相信主目录中有一个名为 .history 的隐藏文件。
答案1
答案2
经过进一步研究,我发现 Windows 上似乎没有物理文件系统文件,因为所有内容都存储在内存中。看来我可以使用 doskey 获取历史记录。
doskey /history
我可以通过简单地将输出转储到文件来提取文件......
doskey /history > myhistoryfile.txt