工具介绍FireKylin – 收集操作系统各项痕迹LogParser - 日志分析工具主机异常在被勒索后的主机,通常存在三种特征文件后缀异常,文件颜色全部为白色,使用记事本打开全部为乱码使用快捷...
分享应急响应排查——windows应急响应详细解析
扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。0x1 前言题序题目答案11.请提交攻击者攻击成功的...
windows安全日志分析工具logparser用法详解
点击上方蓝字 关注安全知识引言在工作过程中,尤其是应急的时候,碰到客户windows域控被入侵的相关安全事件时,往往会需要分析windows安全日志,此类日志往往非常的大;此时,高效分析window...
Windows日志一键分析小工具
工具简介 一款基于.net 4.0的LogParser Windows日志一键分析小工具,所以在使用得时候需要在相同目录放入LogParser.exe即可,使用得时候记得管理员权限运行。工具使用 wi...
windows应急排查基本命令
账号安全query user 查看当前登录账户logoff ID 注销用户idnet user 查看用户net user username 查看用户登录情况lusrmgr.msc 打开本地用户组reg...
Windows日志辅助分析工具 :LogAnalysisAssistant
0x01 工具介绍 使用命令行+LogParser的模式查看Winodows日志比较蛋疼,该助手可以快速筛选、辅助进行Windows日志排查、取证。0x02 安装与使用 界面展示 0x03 项目链接下...
安服仔应急响应 LogParser 原生日志分析
create by pphua 2023/05/05logparser下载 https://www.microsoft.com/en-us/download/details.aspx?id=24659...
日志分析三神器 【附下载链接】
一般来说,安全性日志都会有成千上万条,若不能想要分析的时间段,要以人工方式一一查看,那是一件很痛苦的事情。若能采用视觉化图形显示方式进行分析,比如通过excel或者html,再就重点事件排查,才是事半...
Windows 应急响应
一. 账户安全query user 查看当前登录账户logoff ID 注销用户idnet user 查看用户net user username 查看用户登录情况lusrmgr...
Windows 应急响应
一. 账户安全query user 查看当前登录账户logoff ID 注销用户idnet user 查看用户net user username 查看用户登录情况lusrmgr...