Window日誌分析

0x01 Window事件日誌簡介 Windows系統日誌是記錄系統中硬件、軟件和系統問題的信息,同時還可以監視系統中發生的事件。用戶可以通過它來檢查錯誤發生的原因,或者尋找受到攻擊時攻擊者留下的痕跡。 Windows主要有以下三類日誌記錄系統事件:應用程序日誌、系統日誌和安全日誌。 系統日誌 記錄操作系統組件產生的事件,主要包括驅動程序、系統組件和應用軟件的崩潰以及數據丟失錯誤等。系統日誌中記錄
相關文章
相關標籤/搜索