Windows Event Log

dannypenten

New Member
26/06/2023
0
4 bài viết
Windows Event Log
Video dành riêng cho Blue team, đặc biệt cho các bạn làm forensics on Windows.
Nếu bạn không biết khi tracing Windows Event Log nên làm gì hay điều tra những gì, hay điều tra như thế nào thì video dưới đây dành cho bạn
Các tools được sử dụng:
  • Timeline Explorer - View CSV and Excel files, filter, group, sort, etc. with ease
  • EvtxECmd - Event log (evtx) parser with standardized CSV, XML, and json output! Custom maps, locked file support, and more!
  • Get-ZimmermanTools - PowerShell script to auto discover and update everything above. (pull net6 directory that Get-ZimmermanTools will pull the tool into)
Link tool: https://ericzimmerman.github.io/#!index.md
CheatSheet: https://training.13cubed.com/downloads

#WindowsEventLog #BlueTeam #Forensics
Nguồn: 13cubed
 
Chỉnh sửa lần cuối:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Thẻ
blue team forensics windows event log
Bên trên