Windows日志一键分析小工具

华盟原创文章投稿奖励计划

工具简介

一款基于.net 4.0的LogParser Windows日志一键分析小工具,所以在使用得时候需要在相同目录放入LogParser.exe即可,使用得时候记得管理员权限运行。
自动草稿

工具使用

  • windowslog(普通版):直接分析受害主机日志。
  • windowslog-local(本地版):分析固定路径的日志,路径为C:\log,需要把分析的evtx日志放到该目录下面。

自动草稿

查看所有登录成功日志

自动草稿

查看所有登录失败日志

自动草稿

查看历史用户变动情况

自动草稿
……

下载地址

https://github.com/dogadmin/windodws-logs-analysis

文章来源:Hack分享吧

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容