Windows 系統安全事件日誌取證工具:Logon Tracer

一.前言 LogonTracer是通過可視化和分析Windows Active Directory事件日誌來調查惡意登錄的工具。此工具將在登錄相關事件中找到的主機名(或IP地址)和帳戶名相關聯,並將其顯示爲圖形。這樣,可以查看在哪個帳戶中嘗試登錄以及使用哪個主機。(用於可視化分析惡意登錄Windows系統的安全日誌取證工具,以加強Windows系統服務器的安全。) 相關事件ID: 4624:成功登
相關文章
相關標籤/搜索