本文介绍一个PowerShell中按文件的的修改时间来查找文件,这里要用到文件对象的LastWriteTime这个属性。
在很多时候,我都都需要按修改时间来查找文件。比如一个网站,近期发现被人挂马了,我们可能会看看近期的备份是否有被修改,从而确定一下被黑的大致时间段。有了这个时间段后,我们要看看这段时间之内有哪些文件被修改过,有哪些新增上来的文件,很有可能黑客留下下的一句话木马,甚至大马就在里面。
下面我们来看看PowerShell中如何根据文件修改时间来查找文件。
小编先来看看d盘根目录下有些什么内容:
PS C:\Users\splaybow> dir d: 目录: D:\ Mode LastWriteTime Length Name ---- ------------- ------ ---- d---- 2013/11/1 22:27 green d---- 2013/11/4 17:31 Program Files d---- 2013/11/6 10:23 Program Files (x86) d---- 2013/10/13 10:02 soft
PS C:\Users\splaybow> dir d: | ?{$_.lastwritetime -lt '2013-11-4'} 目录: D:\ Mode LastWriteTime Length Name ---- ------------- ------ ---- d---- 2013/11/1 22:27 green d---- 2013/10/13 10:02 soft
关于PowerShell按修改时间查找文件,本文就介绍这么多,希望对您有所帮助,谢谢!