閒聊Windows系統日誌

* 本文做者:TomKing,本文屬FreeBuf原創獎勵計劃,未經許可禁止轉載php 前言 最近遇到很多應急都提出一個需求,能不能溯源啊?這個事還真很差幹,你把證據,犯案時間都肯定的時候,要求翻看監控(日誌)對應犯罪嫌疑人時,忽然說監控(日誌)沒有記錄。不過如今都要求保留至少6個月的日誌,所以這種緣由會少了不少,然而我對於Windows中系統日誌不瞭解,在解讀時常常摸不着頭腦,因此就認真的分析了
相關文章
相關標籤/搜索